Auto-Checks: AWS
Last updated: May 31, 2026
Auto-Checks ist eine Funktion, die technische Konfigurationen in deiner Cloud-Umgebung mit den ISO 27001‑Anforderungen vergleicht. Diese Prüfungen werden automatisch durchgeführt und mit deinen Umsetzungsschritten innerhalb von Kertos verknüpft.
Funktionsübersicht
Auto-Checks für AWS ermöglicht die automatisierte Erkennung von Fehlkonfigurationen in deiner AWS-Cloud-Umgebung — abgestimmt auf die ISO 27001:2022‑Kontrollen und mit Auditoren‑Input kuratiert. Es hilft deiner Organisation, die Compliance‑Lage kontinuierlich zu validieren, über Schlüsselservices wie IAM, CloudTrail und Access Analyzer.
Wie es funktioniert
Wie aktivierst du Auto-Checks für AWS in Kertos?
Schritte zum Aktivieren von Auto-Checks für AWS:
Gehe zur Integrationsseite
Klicke auf Einrichten auf der AWS-Integrationskarte
Klicke auf Neu konfigurieren
Schalte Auto-Checks EIN
Klicke auf Speichern
Starte einen Entdeckungslauf, indem du auf Scan starten klickst
Nach Abschluss werden die relevanten Auto-Checks für die verwendeten AWS-Dienste automatisch mit Kontrollen und Implementierungsschritten verknüpft.
Worauf basieren die AWS Auto-Checks?
Die AWS Auto-Checks basieren auf dem CIS Amazon Web Services Foundations Benchmark v5.0.0 - 03-31-2025. Dieser Benchmark ist ein branchenüblicher Sicherheitsleitfaden, der vom Center for Internet Security entwickelt wurde und Best‑Practice‑Konfigurationen definiert, um das Risiko in Cloud‑Umgebungen zu reduzieren.
In enger Zusammenarbeit mit Prüfern haben wir eine Auswahl der relevantesten Auto-Checks für Compliance und Sicherheit zusammengestellt und sie mit den ISO 27001:2022-Kontrollen abgeglichen, um klare Auditausweise und umsetzbare Handlungsempfehlungen bereitzustellen.
Welche Auto-Checks sind für AWS verfügbar und wie werden sie den ISO 27001:2022-Kontrollen zugeordnet?
Jeder Auto-Check wird einer spezifischen ISO 27001:2022-Kontrolle zugeordnet, um die technische Umsetzung wichtiger Anforderungen zu belegen. Nachfolgend findest du die vollständige Liste unserer unterstützten AWS Auto-Checks und deren Kontrollzuordnungen:
ISO-Steuerungs-ID | ISO-Kontrolltitel | Auto-Check-Titel |
A.5.15 | Zugriffskontrolle | Stellen Sie sicher, dass benutzerdefinierte IAM-Richtlinien keine übermäßig permissive Rollenzuweisung zulassen |
A.5.15 | Zugriffskontrolle | Schützen Sie IAM-Service-Rollen vor Confused-Deputy-Angriffen mit geeigneten Vertrauensrichtlinien |
A.5.17 | Authentifizierungsinformationen | Vermeiden Sie die Bereitstellung von Zugriffsschlüsseln während der ersten IAM-Benutzererstellung, wenn die Konsolenanmeldung aktiviert ist |
A.5.17 | Authentifizierungsinformationen | Erkennen Sie IAM-Benutzer mit mehreren aktiven Zugriffsschlüsseln und erzwingen Sie die Schlüsselrotation |
A.5.18 | Zugriffsrechte | Bestätigen Sie, dass der IAM Access Analyzer aktiviert ist, um Zugriffsberechtigungen zu überwachen |
A.8.2 | Privilegierte Zugriffsrechte | Stellen Sie sicher, dass keine von IAM verwalteten AWS-Richtlinien vollen administrativen Zugriff gewähren |
A.8.2 | Privilegierte Zugriffsrechte | Stellen Sie sicher, dass kundenverwaltete IAM-Richtlinien keinen vollen administrativen Zugriff gewähren |
A.8.2 | Privilegierte Zugriffsrechte | Verhindern Sie, dass IAM-Identitäten Inline-Richtlinien mit uneingeschränktem Zugriff haben |
A.8.2 | Privilegierte Zugriffsrechte | Blockieren Sie IAM-Inline-Richtlinien, die Privilegieneskalation ermöglichen |
A.8.2 | Privilegierte Zugriffsrechte | Verhindern Sie die Erstellung von IAM-Inline-Richtlinien mit vollem CloudTrail-Zugriff |
A.8.2 | Privilegierte Zugriffsrechte | Verhindern Sie die Erstellung von IAM-Inline-Richtlinien mit vollem KMS-Zugriff |
A.8.2 | Privilegierte Zugriffsrechte | Blockieren Sie kundenverwaltete IAM-Richtlinien, die zu einer Privilegieneskalation führen könnten |
A.8.2 | Privilegierte Zugriffsrechte | Vermeiden Sie IAM-Richtlinien, die uneingeschränkten CloudTrail-Zugriff gewähren |
A.8.2 | Privilegierte Zugriffsrechte | Vermeiden Sie IAM-Richtlinien, die uneingeschränkten KMS-Zugriff gewähren |
A.8.2 | Privilegierte Zugriffsrechte | Verhindern Sie, dass IAM-Rollen ReadOnlyAccess-Berechtigungen an externe AWS-Konten zuweisen |
A.8.3 | Einschränkung des Informationszugriffs | Verhindern Sie, dass IAM-Rollen ReadOnlyAccess-Berechtigungen an externe AWS-Konten zuweisen |
A.8.5 | Sichere Authentifizierung | Durchsetzen von MFA für das AWS-Root-Konto |
A.8.5 | Sichere Authentifizierung | Stellen Sie sicher, dass das Root-Konto keine aktiven Zugriffsschlüssel hat |
A.8.15 | Protokollierung | Überprüfen Sie, ob CloudTrail Verwaltungsereignisse in allen AWS-Regionen protokolliert |
A.8.15 | Protokollierung | Konfigurieren Sie einen Protokoll-Metrikfilter und Alarm für nicht autorisierte API-Aufrufe |
A.8.16 | Überprüfungsaktivitäten | Bestätigen Sie, dass Amazon GuardDuty für die Bedrohungserkennung aktiviert ist |
A.8.16 | Überprüfungsaktivitäten | Konfigurieren Sie einen Protokoll-Metrikfilter und Alarm für die Nutzung des Root-Kontos |
FAQs
Muss ich etwas in AWS ändern, um Auto-Checks zu aktivieren?
Nein. Wenn deine Integration bereits mit den richtigen Berechtigungen konfiguriert ist, aktiviere einfach Auto-Checks in Kertos.
Welche AWS-Dienste werden derzeit unterstützt?
Wir unterstützen derzeit Auto-Checks für die folgenden AWS-Dienste:
IAM
CloudTrail
CloudWatch
GuardDuty
Access Analyzer
Kann ich Auto-Checks für AWS deaktivieren?
Ja. Gehe zur AWS-Integration in Kertos, klicke auf Rekonfigurieren, und schalte Auto-Checks aus.