Auto-Checks: AWS

Last updated: May 31, 2026

Auto-Checks ist eine Funktion, die technische Konfigurationen in deiner Cloud-Umgebung mit den ISO 27001‑Anforderungen vergleicht. Diese Prüfungen werden automatisch durchgeführt und mit deinen Umsetzungsschritten innerhalb von Kertos verknüpft.

Funktionsübersicht

Auto-Checks für AWS ermöglicht die automatisierte Erkennung von Fehlkonfigurationen in deiner AWS-Cloud-Umgebung — abgestimmt auf die ISO 27001:2022‑Kontrollen und mit Auditoren‑Input kuratiert. Es hilft deiner Organisation, die Compliance‑Lage kontinuierlich zu validieren, über Schlüsselservices wie IAM, CloudTrail und Access Analyzer.

Wie es funktioniert

Wie aktivierst du Auto-Checks für AWS in Kertos?
Schritte zum Aktivieren von Auto-Checks für AWS:

  • Gehe zur Integrationsseite

  • Klicke auf Einrichten auf der AWS-Integrationskarte

  • Klicke auf Neu konfigurieren

  • Schalte Auto-Checks EIN

  • Klicke auf Speichern

  • Starte einen Entdeckungslauf, indem du auf Scan starten klickst

Nach Abschluss werden die relevanten Auto-Checks für die verwendeten AWS-Dienste automatisch mit Kontrollen und Implementierungsschritten verknüpft.

Worauf basieren die AWS Auto-Checks?

Die AWS Auto-Checks basieren auf dem CIS Amazon Web Services Foundations Benchmark v5.0.0 - 03-31-2025. Dieser Benchmark ist ein branchenüblicher Sicherheitsleitfaden, der vom Center for Internet Security entwickelt wurde und Best‑Practice‑Konfigurationen definiert, um das Risiko in Cloud‑Umgebungen zu reduzieren.

In enger Zusammenarbeit mit Prüfern haben wir eine Auswahl der relevantesten Auto-Checks für Compliance und Sicherheit zusammengestellt und sie mit den ISO 27001:2022-Kontrollen abgeglichen, um klare Auditausweise und umsetzbare Handlungsempfehlungen bereitzustellen.

Welche Auto-Checks sind für AWS verfügbar und wie werden sie den ISO 27001:2022-Kontrollen zugeordnet?

Jeder Auto-Check wird einer spezifischen ISO 27001:2022-Kontrolle zugeordnet, um die technische Umsetzung wichtiger Anforderungen zu belegen. Nachfolgend findest du die vollständige Liste unserer unterstützten AWS Auto-Checks und deren Kontrollzuordnungen:

ISO-Steuerungs-ID

ISO-Kontrolltitel

Auto-Check-Titel

A.5.15

Zugriffskontrolle

Stellen Sie sicher, dass benutzerdefinierte IAM-Richtlinien keine übermäßig permissive Rollenzuweisung zulassen

A.5.15

Zugriffskontrolle

Schützen Sie IAM-Service-Rollen vor Confused-Deputy-Angriffen mit geeigneten Vertrauensrichtlinien

A.5.17

Authentifizierungsinformationen

Vermeiden Sie die Bereitstellung von Zugriffsschlüsseln während der ersten IAM-Benutzererstellung, wenn die Konsolenanmeldung aktiviert ist

A.5.17

Authentifizierungsinformationen

Erkennen Sie IAM-Benutzer mit mehreren aktiven Zugriffsschlüsseln und erzwingen Sie die Schlüsselrotation

A.5.18

Zugriffsrechte

Bestätigen Sie, dass der IAM Access Analyzer aktiviert ist, um Zugriffsberechtigungen zu überwachen

A.8.2

Privilegierte Zugriffsrechte

Stellen Sie sicher, dass keine von IAM verwalteten AWS-Richtlinien vollen administrativen Zugriff gewähren

A.8.2

Privilegierte Zugriffsrechte

Stellen Sie sicher, dass kundenverwaltete IAM-Richtlinien keinen vollen administrativen Zugriff gewähren

A.8.2

Privilegierte Zugriffsrechte

Verhindern Sie, dass IAM-Identitäten Inline-Richtlinien mit uneingeschränktem Zugriff haben

A.8.2

Privilegierte Zugriffsrechte

Blockieren Sie IAM-Inline-Richtlinien, die Privilegieneskalation ermöglichen

A.8.2

Privilegierte Zugriffsrechte

Verhindern Sie die Erstellung von IAM-Inline-Richtlinien mit vollem CloudTrail-Zugriff

A.8.2

Privilegierte Zugriffsrechte

Verhindern Sie die Erstellung von IAM-Inline-Richtlinien mit vollem KMS-Zugriff

A.8.2

Privilegierte Zugriffsrechte

Blockieren Sie kundenverwaltete IAM-Richtlinien, die zu einer Privilegieneskalation führen könnten

A.8.2

Privilegierte Zugriffsrechte

Vermeiden Sie IAM-Richtlinien, die uneingeschränkten CloudTrail-Zugriff gewähren

A.8.2

Privilegierte Zugriffsrechte

Vermeiden Sie IAM-Richtlinien, die uneingeschränkten KMS-Zugriff gewähren

A.8.2

Privilegierte Zugriffsrechte

Verhindern Sie, dass IAM-Rollen ReadOnlyAccess-Berechtigungen an externe AWS-Konten zuweisen

A.8.3

Einschränkung des Informationszugriffs

Verhindern Sie, dass IAM-Rollen ReadOnlyAccess-Berechtigungen an externe AWS-Konten zuweisen

A.8.5

Sichere Authentifizierung

Durchsetzen von MFA für das AWS-Root-Konto

A.8.5

Sichere Authentifizierung

Stellen Sie sicher, dass das Root-Konto keine aktiven Zugriffsschlüssel hat

A.8.15

Protokollierung

Überprüfen Sie, ob CloudTrail Verwaltungsereignisse in allen AWS-Regionen protokolliert

A.8.15

Protokollierung

Konfigurieren Sie einen Protokoll-Metrikfilter und Alarm für nicht autorisierte API-Aufrufe

A.8.16

Überprüfungsaktivitäten

Bestätigen Sie, dass Amazon GuardDuty für die Bedrohungserkennung aktiviert ist

A.8.16

Überprüfungsaktivitäten

Konfigurieren Sie einen Protokoll-Metrikfilter und Alarm für die Nutzung des Root-Kontos

FAQs

Muss ich etwas in AWS ändern, um Auto-Checks zu aktivieren?
Nein. Wenn deine Integration bereits mit den richtigen Berechtigungen konfiguriert ist, aktiviere einfach Auto-Checks in Kertos.

Welche AWS-Dienste werden derzeit unterstützt?
Wir unterstützen derzeit Auto-Checks für die folgenden AWS-Dienste:

  • IAM

  • CloudTrail

  • CloudWatch

  • GuardDuty

  • Access Analyzer

Kann ich Auto-Checks für AWS deaktivieren?
Ja. Gehe zur AWS-Integration in Kertos, klicke auf Rekonfigurieren, und schalte Auto-Checks aus.