View a markdown version of this page

AWSConfigRemediation-EnableSecurityHub - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSConfigRemediation-EnableSecurityHub

Descripción

El AWSConfigRemediation-EnableSecurityHub manual habilita AWS Security Hub CSPM (Security Hub CSPM) donde se ejecuta la automatización Cuenta de AWS y Región de AWS dónde se ejecuta. Para obtener información sobre el CSPM de Security Hub, consulte ¿Qué es? AWS Security Hub CSPMen la Guía del AWS Security Hub usuario.

Ejecuta esta automatización (consola)

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

Linux, macOS, Windows

Parámetros

  • AutomationAssumeRole

    Tipo: cadena

    Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.

  • EnableDefaultStandards

    Tipo: Booleano

    Predeterminado: true

    Descripción: (Obligatorio) Si se establece entrue, se habilitan los estándares de seguridad predeterminados designados por Security Hub CSPM.

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • securityhub:DescribeHub

  • securityhub:EnableSecurityHub

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

Pasos de documentos

  • aws:executeAwsApi- Activa el CSPM de Security Hub en la cuenta y la región actuales.

  • aws:executeAwsApi- Verifica que el CSPM de Security Hub esté habilitado.