AWS Config & Security.



AWS Config - это сервис, который позволяет оценивать конфигурации ресурсов AWS в вашей учетной записи, непрерывно отслеживая и записывая изменения.



Нашел две неплохие свежие статьи из блога AWS про AWS Config и безопасность.



Enable automatic logging of web ACLs by using AWS Config -

Автоматическое логирование AWS WAF web ACL через AWS Config.



How to track changes to secrets stored in AWS Secrets Manager using AWS Config and AWS Config Rules -

Про отслеживание изменений в метаданных секретов (описание, ротация), а также описание новых правил, позволяющих оценивать настройки секретов на соотвтествие лучшим практикам безопасности.



#aws #ops