Open-source AWS evidence collector for SoC 2 audits
AWS가 SOC 2 감사를 위한 오픈소스 증거 수집 도구를 공개했다. 이 도구는 AWS API 호출 기반의 SHA-256 해시 검증 증거를 제공해 감사자가 독립적으로 검증 가능하며, 5분 내에 빠른 갭 리포트를 생성한다. 또한, 읽기 전용 IAM 역할과 외부 ID 바인딩으로 보안과 프라이버시를 보장하며, AI 기반 컴플라이언스 코파일럿 'Gideon'이 구체적인 수정 명령어와 우선순위를 제시해 실무자가 효율적으로 대응할 수 있게 돕는다. 단일 보고서당 39.99달러의 일회성 비용으로 구독 없이 이용 가능하다.




