Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Estándar de mejores prácticas de seguridad de IA en Security Hub (CSPM)
El estándar de mejores prácticas de seguridad de la IA es un conjunto de controles de seguridad automatizados que detectan si los recursos de IA desplegados no se ajustan a las prácticas recomendadas de seguridad. Desarrollado por expertos en AWS seguridad, este estándar proporciona un conjunto seleccionado de controles que ayudan a identificar las áreas en las que las cargas de trabajo de la IA se desvían de las configuraciones de seguridad recomendadas.
En AWS Security Hub CSPM, el estándar de mejores prácticas de seguridad de la IA incluye controles que evalúan tus recursos de forma continua. Los controles abarcan los dominios de seguridad, incluidos, entre otros, el aislamiento de la red, el cifrado en reposo y en tránsito, la ubicación de las VPC, el uso de AWS KMS claves y los requisitos de registro privado. A cada control se le asigna una categoría que refleja la función de seguridad a la que se aplica el control. Para ver la lista de categorías y obtener más detalles, consulte Categorías de controles en el CSPM de Security Hub.
El estándar de mejores prácticas de seguridad de la IA tiene el siguiente nombre de recurso de Amazon (ARN):arn:aws:securityhub:, donde region::standards/ai-security-best-practices/v/1.0.0region está el código de región correspondiente al correspondiente. Región de AWS También puede utilizar el GetEnabledStandards funcionamiento de la API CSPM de Security Hub para recuperar el ARN de un estándar que esté activado actualmente.
Controles que se aplican al estándar
En la siguiente lista se especifican los controles CSPM de AWS Security Hub que se aplican al estándar de prácticas recomendadas de seguridad de la IA (v1.0.0). Para revisar los detalles de un control, seleccione el control.
-
[SageMaker.2] las instancias de SageMaker cuadernos deben lanzarse en una VPC personalizada
-
[SageMaker.3] Los usuarios no deben tener acceso root a las instancias de los SageMaker cuadernos
-
SageMaker Los modelos [SageMaker.5] deben tener habilitado el aislamiento de red
-
[SageMaker.8] las instancias de SageMaker notebooks deben ejecutarse en plataformas compatibles
-
[SageMaker.14] los programas SageMaker de monitoreo deben tener habilitado el aislamiento de la red