Security Hub Hub-Beispiele mit Tools für PowerShell V4 - AWS -Tools für PowerShell (Ausführung 4)

Die AWS -Tools für PowerShell Version 5 (V5) befindet sich in der Vorschauversion. Informationen zum Inhalt von Version 5 (Änderungen vorbehalten) und zum Ausprobieren der neuen Version finden Sie im Benutzerhandbuch für Version 5 (Vorschau). Spezifische Informationen zu grundlegenden Änderungen und zur Migration auf Version 5 finden Sie im Migrationsthema in diesem Handbuch.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Security Hub Hub-Beispiele mit Tools für PowerShell V4

Die folgenden Codebeispiele zeigen Ihnen, wie Sie Aktionen ausführen und allgemeine Szenarien implementieren, indem Sie die Version AWS -Tools für PowerShell 4 mit Security Hub verwenden.

Aktionen sind Codeauszüge aus größeren Programmen und müssen im Kontext ausgeführt werden. Während Aktionen Ihnen zeigen, wie Sie einzelne Service-Funktionen aufrufen, können Sie Aktionen im Kontext der zugehörigen Szenarios anzeigen.

Jedes Beispiel enthält einen Link zum vollständigen Quellcode, in dem Sie Anweisungen zum Einrichten und Ausführen des Codes im Kontext finden.

Themen

Aktionen

Das folgende Codebeispiel zeigt die VerwendungGet-SHUBFinding.

Tools für PowerShell V4

Beispiel 1: Mit diesem Befehl werden Security Hub Hub-Ergebnisse vom Amazon EC2; -Service abgerufen.

$filter = New-Object -TypeName Amazon.SecurityHub.Model.AwsSecurityFindingFilters $filter.ResourceType = New-Object -TypeName Amazon.SecurityHub.Model.StringFilter -Property @{ Comparison = 'PREFIX' Value = 'AwsEc2' } Get-SHUBFinding -Filter $filter

Beispiel 2: Dieser Befehl ruft Security Hub Hub-Ergebnisse aus der AWS Konto-ID 123456789012 ab.

$filter = New-Object -TypeName Amazon.SecurityHub.Model.AwsSecurityFindingFilters $filter.AwsAccountId = New-Object -TypeName Amazon.SecurityHub.Model.StringFilter -Property @{ Comparison = 'EQUALS' Value = '123456789012' } Get-SHUBFinding -Filter $filter

Beispiel 3: Dieser Befehl ruft Security Hub Hub-Ergebnisse ab, die für den Standard „pci-dss“ generiert wurden.

$filter = New-Object -TypeName Amazon.SecurityHub.Model.AwsSecurityFindingFilters $filter.GeneratorId = New-Object -TypeName Amazon.SecurityHub.Model.StringFilter -Property @{ Comparison = 'PREFIX' Value = 'pci-dss' } Get-SHUBFinding -Filter $filter

Beispiel 4: Dieser Befehl ruft Security Hub Hub-Ergebnisse mit kritischem Schweregrad ab, die den Workflow-Status BENACHRICHTIGT haben.

$filter = New-Object -TypeName Amazon.SecurityHub.Model.AwsSecurityFindingFilters $filter.SeverityLabel = New-Object -TypeName Amazon.SecurityHub.Model.StringFilter -Property @{ Comparison = 'EQUALS' Value = 'CRITICAL' } $filter.WorkflowStatus = New-Object -TypeName Amazon.SecurityHub.Model.StringFilter -Property @{ Comparison = 'EQUALS' Value = 'NOTIFIED' } Get-SHUBFinding -Filter $filter