Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Standard für bewährte Methoden im Bereich KI-Sicherheit im Security Hub CSPM
Der KI-Sicherheitsstandard besteht aus einer Reihe automatisierter Sicherheitsprüfungen, die erkennen, wenn eingesetzte KI-Ressourcen nicht den bewährten Sicherheitsmethoden entsprechen. Dieser von AWS Sicherheitsexperten entwickelte Standard bietet eine Reihe von Kontrollen, mit denen Sie Bereiche identifizieren können, in denen Ihre KI-Workloads von den empfohlenen Sicherheitskonfigurationen abweichen.
In AWS Security Hub CSPM umfasst der KI-Sicherheitsstandard Best Practices Kontrollen, mit denen Ihre Ressourcen kontinuierlich bewertet werden. Die Kontrollen decken Sicherheitsbereiche ab, einschließlich, aber nicht beschränkt auf Netzwerkisolierung, Verschlüsselung im Ruhezustand und bei der Übertragung, VPC-Platzierung, AWS KMS Schlüsselnutzung und private Registrierungsanforderungen. Jedem Steuerelement wird eine Kategorie zugewiesen, die die Sicherheitsfunktion widerspiegelt, für die das Steuerelement gilt. Eine Liste der Kategorien und weitere Details finden Sie unterKontrollkategorien in Security Hub CSPM.
Der Standard für bewährte Methoden im Bereich KI-Sicherheit hat den folgenden Amazon-Ressourcennamen (ARN):arn:aws:securityhub:, wobei region::standards/ai-security-best-practices/v/1.0.0region ist der Regionalcode für den jeweils zutreffenden AWS-Region. Sie können auch den GetEnabledStandards Betrieb der Security Hub CSPM-API verwenden, um den ARN eines Standards abzurufen, der derzeit aktiviert ist.
Steuerelemente, die für den Standard gelten
Die folgende Liste gibt an, welche AWS Security Hub CSPM-Kontrollen für den AI Security Best Practices-Standard (v1.0.0) gelten. Um die Details eines Steuerelements zu überprüfen, wählen Sie das Steuerelement aus.
-
[SageMaker.1] Amazon SageMaker Notebook-Instances sollten keinen direkten Internetzugang haben
-
[SageMaker.2] SageMaker Notebook-Instances sollten in einer benutzerdefinierten VPC gestartet werden
-
[SageMaker.3] Benutzer sollten keinen Root-Zugriff auf SageMaker Notebook-Instances haben
-
Bei [SageMaker.5] SageMaker Modellen sollte die Netzwerkisolierung aktiviert sein
-
[SageMaker.8] SageMaker Notebook-Instances sollten auf unterstützten Plattformen ausgeführt werden
-
Bei [SageMaker.14] SageMaker Überwachungsplänen sollte die Netzwerkisolierung aktiviert sein