|
1.1
|
Aktuelle Kontaktdaten pflegen (Manuell)
|
1
|
-
|
-
|
Unterstützt
|
|
1.2
|
Stellen Sie sicher, dass Sicherheitskontaktinformationen registriert sind (manuell)
|
1
|
-
|
-
|
Unterstützt
|
|
1.3
|
Stellen Sie sicher, dass Sicherheitsfragen im AWS-Konto registriert sind (manuell).
|
1
|
-
|
-
|
Unterstützt
|
|
1.4
|
Stellen Sie sicher, dass kein Zugriffsschlüssel für das Root-Benutzerkonto vorhanden ist (automatisiert).
|
1
|
Unterstützt (CIS v1.4 – 1.4)
|
-
|
Unterstützt
|
|
1.5
|
Stellen Sie sicher, dass MFA für das „Root“-Benutzerkonto aktiviert ist (automatisiert).
|
1
|
Unterstützt (CIS v1.4 – 1.5)
|
-
|
Unterstützt
|
|
1.6
|
Stellen Sie sicher, dass Hardware-MFA für das „Root“-Benutzerkonto aktiviert ist (manuell).
|
1
|
Unterstützt (CIS v1.4 – 1.6)
|
-
|
Unterstützt
|
|
1.7
|
Eliminieren Sie die Verwendung des „Root“-Benutzers für administrative und tägliche Aufgaben (manuell)
|
1
|
Unterstützt (CIS v1.4 – 1.7)
|
-
|
Unterstützt
|
|
1.8
|
Stellen Sie sicher, dass die IAM-Passwortrichtlinie eine Mindestlänge von 14 oder mehr erfordert (automatisiert).
|
1
|
Unterstützt (CIS v1.4 – 1.8)
|
-
|
Unterstützt
|
|
1.9
|
Stellen Sie sicher, dass die IAM-Passwortrichtlinie die Wiederverwendung von Passwörtern verhindert (automatisiert)
|
1
|
Unterstützt (CIS v1.4 – 1.9)
|
-
|
Unterstützt
|
|
1.10
|
Stellen Sie sicher, dass die Multi-Faktor-Authentifizierung (MFA) für alle IAM-Benutzer aktiviert ist, die über ein Konsolenkennwort verfügen (automatisiert).
|
1
|
Unterstützt (CIS v1.4 – 1.10)
|
-
|
Unterstützt
|
|
1.11
|
Richten Sie während der Ersteinrichtung des Benutzers keine Zugriffsschlüssel für alle IAM-Benutzer ein, die über ein Konsolenkennwort verfügen (manuell).
|
1
|
-
|
-
|
Unterstützt
|
|
1.12
|
Stellen Sie sicher, dass Anmeldeinformationen, die 45 Tage oder länger nicht verwendet wurden, deaktiviert sind (automatisiert).
|
1
|
Unterstützt (CIS v1.4 – 1.12)
|
-
|
Unterstützt
|
|
1.13
|
Stellen Sie sicher, dass für jeden einzelnen IAM-Benutzer nur ein aktiver Zugriffsschlüssel verfügbar ist (automatisiert).
|
1
|
-
|
-
|
Unterstützt
|
|
1.14
|
Stellen Sie sicher, dass die Zugriffsschlüssel alle 90 Tage oder weniger gewechselt werden (automatisiert).
|
1
|
Unterstützt (CIS v1.4 – 1.14)
|
-
|
Unterstützt
|
|
1.15
|
Stellen Sie sicher, dass IAM-Benutzer Berechtigungen nur über Gruppen erhalten (automatisiert)
|
1
|
-
|
Unterstützt (CIS v1.4 – 1.15)
|
Unterstützt
|
|
1.16
|
Stellen Sie sicher, dass IAM-Richtlinien, die vollständige „
:
“-Administratorrechte zulassen, nicht angehängt sind (automatisiert)
|
1
|
Unterstützt (CIS v1.4 – 1.16)
|
Unterstützt (CIS v1.4 – 1.16)
|
Unterstützt
|
|
1.17
|
Stellen Sie sicher, dass eine Supportrolle erstellt wurde, um Vorfälle mit AWS Support (automatisiert) zu verwalten.
|
1
|
-
|
-
|
Unterstützt
|
|
1.18
|
Stellen Sie sicher, dass IAM-Instanzrollen für den AWS-Ressourcenzugriff von Instanzen verwendet werden (automatisiert).
|
1
|
-
|
Unterstützt (CIS v1.4 – 1.18)
|
Unterstützt
|
|
1.19
|
Stellen Sie sicher, dass alle abgelaufenen SSL/TLS-Zertifikate, die in AWS IAM gespeichert sind, entfernt werden (automatisiert).
|
1
|
-
|
-
|
Unterstützt
|
|
1,20
|
Stellen Sie sicher, dass IAM Access Analyzer für alle Regionen aktiviert ist (automatisiert).
|
1
|
-
|
-
|
Unterstützt
|
|
1.21
|
Stellen Sie sicher, dass IAM-Benutzer zentral über Identity Federation oder AWS Organizations für Umgebungen mit mehreren Konten verwaltet werden (manuell)
|
1
|
-
|
-
|
Unterstützt
|
|
1.22
|
Stellen Sie sicher, dass der Zugriff auf AWSCloudShellFullAccess eingeschränkt ist (manuell)
|
1
|
-
|
-
|
Unterstützt
|