

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# `AWSConfigRemediation-EnableSecurityHub`
<a name="automation-aws-enable-security-hub"></a>

 **Descripción** 

 El `AWSConfigRemediation-EnableSecurityHub` manual habilita AWS Security Hub CSPM (Security Hub CSPM) donde se ejecuta la automatización Cuenta de AWS y Región de AWS dónde se ejecuta. Para obtener información sobre el CSPM de Security Hub, consulte ¿Qué es? [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)en la Guía del *AWS Security Hub usuario. * 

 [Ejecuta esta automatización (consola)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-EnableSecurityHub) 

**Tipo de documento**

Automatización

**Propietario**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parámetros**
+ AutomationAssumeRole

  Tipo: cadena

  Descripción: (obligatorio) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre.
+ EnableDefaultStandards

  Tipo: Booleano

  Predeterminado: true

   Descripción: (Obligatorio) Si se establece en`true`, se habilitan los estándares de seguridad predeterminados designados por Security Hub CSPM. 

**Permisos de IAM necesarios**

El parámetro `AutomationAssumeRole` requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
+  `securityhub:DescribeHub` 
+  `securityhub:EnableSecurityHub` 
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 

 **Pasos de documentos** 
+  `aws:executeAwsApi`- Activa el CSPM de Security Hub en la cuenta y la región actuales. 
+  `aws:executeAwsApi`- Verifica que el CSPM de Security Hub esté habilitado. 