我工作的公司希望确保我们使用的AWS服务尽可能加密。
这意味着静态S3加密、服务之间的SSL加密连接、加密RDS等等。
但这些只是我们所知道的服务。
有没有什么方法可以轻松地扫描我们的AWS账户,查找可以加密但不能加密的服务和服务之间的连接?安全审计之类的东西?
发布于 2019-09-26 16:04:49
查看AWS Config。这就是它所做的。它监视您的AWS帐户,并允许您定义规则以检查AWS中的配置设置。它附带了一系列预定义的规则,可以简化入门。
https://stackoverflow.com/questions/58112114
复制相似问题