Integrationen · Cloud

Amazon Web Services
Compliance-Checks, automatisiert

devguard signiert lesende IAM-Query-API-Aufrufe mit SigV4 und prüft die Grundlagen, nach denen Auditoren zuerst fragen: MFA auf dem Root-Account und eine starke IAM-Passwort-Richtlinie.

Gespräch buchen
Die Checks

Was devguard in Amazon Web Services prüft

3 rein lesende Checks, ausgeführt nach Zeitplan. Jeder Fehlschlag wird zum Finding an einem Control, jeder Check ist gelistet, keiner ist «demnächst».

Root account has MFA enabled

Fails if the AWS account root user does not have multi-factor authentication enabled. Reads the IAM account summary and asserts AccountMFAEnabled is 1.

root-mfa-enabled

critical

IAM account password policy is strong

Fails if the IAM account password policy has a minimum length below the configured threshold (default 14) or does not require symbols, numbers, uppercase, and lowercase characters.

iam-password-policy-strong

high

Root account has no access keys

Fails if the AWS account root user has any active access keys. Reads the IAM account summary and asserts AccountAccessKeysPresent is 0.

root-no-access-keys

critical
Gespräch buchen

Bringen Sie die Test-Liste Ihrer aktuellen Plattform mit, wir gleichen sie mit diesen Checks ab, Lücke für Lücke

So verbindet es sich

Von Ihnen verbunden, von Ihnen berechtigt

Die Einrichtung dauert Minuten, kein Migrationsprojekt, und jeder Schritt bleibt auf Ihrer Seite

01

Einen rein lesenden Zugang erstellen

Erstellen Sie den Zugang in Amazon Web Services mit minimalem Lese-Scope, fügen Sie ihn in devguard ein, und die Verbindung steht. Die Integrationsseite im Produkt nennt die exakten Berechtigungen.

02

Checks laufen nach Zeitplan

Der erste Lauf startet direkt nach dem Verbinden und wiederholt sich dann nach Zeitplan. Ergebnisse tragen Zeitstempel, Ihre Evidenz hat also eine Geschichte, keinen Schnappschuss.

03

Evidenz landet am Control

Bestandene Ergebnisse hängen sich als Evidenz an die zugehörigen Controls; Fehlschläge werden zu Findings, die Sie triagieren. Wenn das Audit kommt, ist der Nachweis bereits verknüpft.

Verwandt

Mehr aus Ihrem Stack

Öffnen Sie eine beliebige Seite für ihr vollständiges Check-Register.

Microsoft Azure / Entra ID
3 Checks
Cloudflare
4 Checks
DigitalOcean
3 Checks
Divio
3 Checks

Alle Integrationen ansehen

Rein lesend, widerrufbar, in der Schweiz gehostet

Jeden Zugang erstellen und berechtigen Sie selbst, und Sie können ihn jederzeit widerrufen. Checks lesen nur; Ergebnisse und Evidenz werden in der Schweiz gespeichert und bleiben exportierbar.

FAQ

Fragen zu Amazon Web Services

Ist der Amazon Web Services-Zugriff rein lesend?

Ja. Die Checks authentifizieren sich mit einem Zugang, den Sie selbst erstellen und berechtigen, und lesen ausschliesslich Konfiguration. devguard hat keinen Schreibzugriff auf Amazon Web Services und remediiert nichts im Stillen.

Was passiert, wenn ein Check fehlschlägt?

Ein fehlgeschlagener Check wird zum Finding am zugehörigen Control, mit der Evidenz im Anhang. Sie entscheiden über die Behandlung: Niemand wird angepiept, und nichts wird automatisch remediiert.

Wo liegen die Ergebnisse?

Die Checks laufen auf Schweizer Infrastruktur, Ergebnisse und Evidenz werden in der Schweiz gespeichert. Alles ist exportierbar, Ihre Evidenz gehört weiterhin Ihnen.

Welche IAM-Berechtigungen braucht der Key?

Eine rein lesende IAM-Policy mit GetAccountSummary und GetAccountPasswordPolicy genügt. Hängen Sie sie an einen dedizierten IAM-User nur für devguard, und an nichts anderes.

Verändert devguard jemals unseren AWS-Account?

Nein. Jeder Aufruf ist ein signierter Lesezugriff. devguard hat keine Schreibrechte, und die Checks schlagen sichtbar fehl, statt still zu remediieren.

Verbinden Sie Amazon Web Services und sehen Sie die Evidenz landen

20 Minuten dazu, wie Sie Ihre Zertifizierung heute betreiben. Bringen Sie Ihre aktuelle Test- oder Control-Liste mit, und wir gleichen sie mit diesen Checks ab, ehrlich und Lücke für Lücke.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten