AWS SSO erweitert Unterstützung für Kunden-Compliance mit PCI-DSS und IRAP

Amazon Web Services (AWS) gab heute bekannt, dass AWS Single Sign-On (AWS SSO) seine Ausrichtung auf die Compliance-Anforderungen der Kunden in Bezug auf Sicherheit und Datenschutz verbessert hat. AWS SSO hat die Einhaltung des Payment Card Industry – Data Security Standard (PCI DSS) erreicht und ist das Information Security Registered Assessors Program (IRAP), das auf der GESWCHÜTZTEN Ebene bewertet wird. Diese sind zusätzlich zur bestehenden AWS-SSO-Unterstützung für die Einhaltung der Anforderungen der International Organization for Standardization (ISO), der System and Organization Controls (SOC) 1, 2 und 3, der Esquema Nacional de Seguridad (ENS) High, der Financial Market Supervisory Authority (FINMA) International Standard on Assurance Engagements (ISAE) 3000 Type 2 Report-Anforderungen und der Multi-Tier Cloud Security (MTCS). Dadurch haben Kunden mehr Möglichkeiten, die Zugriffsverwaltung für mehrere Konten und die Anwendungsauthentifizierung für Umgebungen, die Compliance-Standards unterliegen, zu vereinfachen.
Quelle: aws.amazon.com

AWS WAF führt AWS WAF Fraud Control – Account Takeover Prevention ein, um Ihre Anmeldeseite vor Credential-Stuffing-Angriffen zu schützen

AWS WAF kündigt die Einführung von AWS WAF Fraud Control – Account Takeover Prevention an, um die Anmeldeseite Ihrer Anwendung vor Credential-Stuffing-Angriffen, Brute-Force-Versuchen und anderen anomalen Anmeldeaktivitäten zu schützen. Account Takeover Prevention ermöglicht es Ihnen, Kontoübernahmeversuche am Netzwerkrand proaktiv zu stoppen. Mit Account Takeover Prevention können Sie unbefugten Zugriff verhindern, der zu betrügerischen Aktivitäten führen kann, oder Sie können betroffene Benutzer informieren, damit sie vorbeugende Maßnahmen ergreifen können.
Quelle: aws.amazon.com