Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Standard di best practice di sicurezza AI in Security Hub CSPM
Lo standard AI Security Best Practices è un insieme di controlli di sicurezza automatizzati che rilevano quando le risorse di intelligenza artificiale distribuite non sono in linea con le best practice di sicurezza. Sviluppato da esperti AWS di sicurezza, questo standard fornisce una serie curata di controlli che aiutano a identificare le aree in cui i carichi di lavoro dell'IA si discostano dalle configurazioni di sicurezza consigliate.
In AWS Security Hub CSPM, lo standard AI Security Best Practices include controlli che valutano continuamente le tue risorse. I controlli riguardano i domini di sicurezza, inclusi, a titolo esemplificativo, l'isolamento della rete, la crittografia a riposo e in transito, il posizionamento dei VPC, l'utilizzo delle AWS KMS chiavi e i requisiti di registro privato. A ogni controllo viene assegnata una categoria che riflette la funzione di sicurezza a cui si applica il controllo. Per un elenco di categorie e dettagli aggiuntivi, vedereCategorie di controllo in Security Hub CSPM.
Lo standard AI Security Best Practices ha il seguente Amazon Resource Name (ARN):arn:aws:securityhub:, region::standards/ai-security-best-practices/v/1.0.0region dov'è il codice regionale applicabile Regione AWS. Puoi anche utilizzare il GetEnabledStandards funzionamento dell'API CSPM Security Hub per recuperare l'ARN di uno standard attualmente abilitato.
Controlli che si applicano allo standard
L'elenco seguente specifica quali controlli CSPM AWS di Security Hub si applicano allo standard AI Security Best Practices (v1.0.0). Per esaminare i dettagli di un controllo, scegliete il controllo.
-
[SageMaker.2] Le istanze del SageMaker notebook devono essere avviate in un VPC personalizzato
-
[SageMaker.3] Gli utenti non devono avere accesso root alle istanze del SageMaker notebook
-
[SageMaker.5] SageMaker i modelli dovrebbero avere l'isolamento della rete abilitato
-
[SageMaker.8] Le istanze del SageMaker notebook devono essere eseguite su piattaforme supportate