

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# ACSC Essential 8 操作最佳实践
<a name="operational-best-practices-for-acsc_essential_8"></a>

一致性包提供了一个通用的合规框架，旨在使您能够使用托管或自定义 AWS Config 规则和 AWS Config 补救措施来创建安全、运营或成本优化治理检查。作为示例模板，合规包并不是为了完全确保遵守特定的治理或合规标准而设计的。您有责任自行评估自己对服务的使用是否符合适用的法律和监管要求。

以下提供了澳大利亚网络安全中心 (ACSC) 基本八项成熟度模型与 AWS 托管 Config 规则之间的映射示例。每条 Config 规则都适用于特定 AWS 资源，并与一个或多个 ACSC 基本八项控件相关。一个 ACSC Essential Eight 控制可以与多个 Config 规则相关联。有关这些映射的更多详细信息和指导，请参阅下表。配置规则的一些映射是针对高阶部分（例如“限制网络安全事件范围的缓解策略”），而不是更加规范性的部分。

此示例合规性包模板包含与 ACSC Essential 8 中控制的映射，ACSC Essential 8 由澳大利亚联邦创建，可在 [ACSC \$1 Essential Eight](https://www.cyber.gov.au/acsc/view-all-content/essential-eight) 上找到。有关知识共享署名 4.0 国际公共许可证下的框架许可和该框架的版权信息（包括免责声明），请访问 [ACSC \$1 版权](https://www.cyber.gov.au/acsc/copyright)。


****  
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/zh_cn/config/latest/developerguide/operational-best-practices-for-acsc_essential_8.html)

## 模板
<a name="acsc_essential_8-conformance-pack-sample"></a>

该模板可在以下网址获得 GitHub：[ACSC Essential 8 的运营最佳实践](https://github.com/awslabs/aws-config-rules/blob/master/aws-config-conformance-packs/Operational-Best-Practices-for-ACSC-Essential8.yaml)。