View a markdown version of this page

NIST SP 800-171 Revision 2 dans Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

NIST SP 800-171 Revision 2 dans Security Hub CSPM

La publication spéciale 800-171 Revision 2 du NIST (NIST SP 800-171 Rev. 2) est un cadre de cybersécurité et de conformité développé par le National Institute of Standards and Technology (NIST), une agence qui fait partie du. U.S Département du commerce. Ce cadre de conformité fournit des exigences de sécurité recommandées pour protéger la confidentialité des informations contrôlées non classifiées dans les systèmes et les organisations qui ne font pas partie du gouvernement fédéral U.S. Les informations contrôlées non classifiées, également appelées CUI, sont des informations sensibles qui ne répondent pas aux critères de classification gouvernementaux mais qui doivent être protégées. Il s'agit d'informations considérées comme sensibles et créées ou détenues par le U.S gouvernement fédéral ou d'autres entités pour le compte du gouvernement fédéral U.S.

Le NIST SP 800-171 Rev. 2 fournit des exigences de sécurité recommandées pour protéger la confidentialité du CUI lorsque :

  • L'information se trouve dans des systèmes et des organisations non fédéraux,

  • L'organisation non fédérale ne collecte ni ne conserve d'informations pour le compte d'une agence fédérale ni n'utilise ou n'exploite un système pour le compte d'une agence, et

  • Il n'existe aucune exigence de sauvegarde spécifique pour protéger la confidentialité des CUI prescrite par la loi, la réglementation ou la politique gouvernementale d'autorisation pour la catégorie CUI répertoriée dans le registre CUI.

Les exigences s'appliquent à tous les composants des systèmes et organisations non fédéraux qui traitent, stockent ou transmettent des CUI, ou assurent la protection de sécurité des composants. Pour plus d'informations, consultez le NIST SP 800-171 Rev. 2 dans le Centre de ressources sur la sécurité informatique du NIST.

AWS Security Hub CSPM fournit des contrôles de sécurité qui prennent en charge un sous-ensemble des exigences de la NIST SP 800-171, révision 2. Les contrôles effectuent des contrôles de sécurité automatisés pour certaines Services AWS ressources. Pour activer et gérer ces contrôles, vous pouvez activer le framework NIST SP 800-171 Revision 2 en standard dans Security Hub CSPM. Notez que les commandes ne sont pas conformes aux exigences de la norme NIST SP 800-171, révision 2, qui nécessitent des vérifications manuelles.

Configuration de l'enregistrement des ressources pour les contrôles qui s'appliquent à la norme

Pour optimiser la couverture et la précision des résultats, il est important d'activer et de configurer l'enregistrement des ressources AWS Config avant d'activer la norme NIST SP 800-171 Revision 2 dans AWS Security Hub CSPM. Lorsque vous configurez l'enregistrement des ressources, veillez également à l'activer pour tous les types de AWS ressources qui sont vérifiés par les contrôles qui s'appliquent à la norme. Dans le cas contraire, Security Hub CSPM pourrait ne pas être en mesure d'évaluer les ressources appropriées et de générer des résultats précis pour les contrôles qui s'appliquent à la norme.

Pour plus d'informations sur la manière dont Security Hub CSPM utilise l'enregistrement des ressources dans AWS Config, consultez. Activation et configuration AWS Config pour Security Hub CSPM Pour plus d'informations sur la configuration de l'enregistrement des ressources dans AWS Config, consultez la section Utilisation de l'enregistreur de configuration dans le Guide du AWS Config développeur.

Le tableau suivant indique les types de ressources à enregistrer pour les contrôles qui s'appliquent à la norme NIST SP 800-171 Revision 2 dans Security Hub CSPM.

Service AWS Types de ressources
AWS Certificate Manager(ACM)

AWS::ACM::Certificate

Amazon API Gateway

AWS::ApiGateway::Stage

Amazon CloudFront

AWS::CloudFront::Distribution

Amazon CloudWatch

AWS::CloudWatch::Alarm

Amazon Elastic Compute Cloud (Amazon EC2)

AWS::EC2::ClientVpnEndpoint, AWS::EC2::NetworkAcl, AWS::EC2::SecurityGroup, AWS::EC2::VPC, AWS::EC2::VPNConnection

Elastic Load Balancing

AWS::ElasticLoadBalancing::LoadBalancer

Gestion des identités et des accès AWS(AIM)

AWS::IAM::Policy, AWS::IAM::User

AWS Key Management Service (AWS KMS)

AWS::KMS::Alias, AWS::KMS::Key

AWS Network Firewall

AWS::NetworkFirewall::FirewallPolicy, AWS::NetworkFirewall::RuleGroup

Service de stockage Amazon Simple (Amazon S3)

AWS::S3::Bucket

Amazon Simple Notification Service (Amazon SNS)

AWS::SNS::Topic

AWS Systems Manager(SMS)

AWS::SSM::PatchCompliance

AWS WAF

AWS::WAFv2::RuleGroup

Déterminer les contrôles qui s'appliquent à la norme

La liste suivante indique les contrôles qui prennent en charge les exigences du NIST SP 800-171 Revision 2 et qui s'appliquent à la norme NIST SP 800-171 Revision 2 dans AWS Security Hub CSPM. Pour plus de détails sur les exigences spécifiques prises en charge par un contrôle, choisissez le contrôle. Reportez-vous ensuite au champ Exigences associées dans les détails du contrôle. Ce champ spécifie chaque exigence NIST prise en charge par le contrôle. Si le champ ne spécifie aucune exigence NIST particulière, le contrôle ne prend pas en charge cette exigence.