View a markdown version of this page

Configuration de l'état du flux de travail des résultats dans Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de l'état du flux de travail des résultats dans Security Hub CSPM

L'état du flux de travail permet de suivre la progression de votre enquête sur une découverte. L'état du flux de travail est spécifique à une découverte individuelle et n'affecte pas la génération de nouvelles découvertes. Par exemple, si vous modifiez le statut du flux de travail d'une découverte sur SUPPRESSED ouRESOLVED, votre modification n'empêche pas Security Hub CSPM de générer une nouvelle découverte pour le même problème.

L'état du flux de travail d'une découverte peut prendre l'une des valeurs suivantes.

NOUVEAU

État initial d'un résultat avant que vous ne l'examiniez.

Les résultats qui sont ingérés à partir d'intégrés Services AWS, tels que AWS Config, ont NEW pour statut initial.

Security Hub CSPM réinitialise également l'état du flux de travail de l'un NOTIFIED ou l'autre RESOLVED à NEW dans les cas suivants :

  • RecordStatepasse de ARCHIVED àACTIVE.

  • Compliance.Statuspasse de PASSED à FAILEDWARNING, ouNOT_AVAILABLE.

Ces modifications impliquent la nécessité d'une enquête supplémentaire.

NOTIFIÉ

Indique que vous avez informé le propriétaire de la ressource du problème de sécurité. Vous pouvez utiliser cet état lorsque vous n'êtes pas le propriétaire de la ressource et que vous avez besoin de son intervention pour résoudre un problème de sécurité.

Si l'une des situations suivantes se produit, l'état du flux de travail passe automatiquement de NOTIFIED à NEW :

  • RecordStatepasse de ARCHIVED àACTIVE.

  • Compliance.Statuspasse de PASSED à FAILEDWARNING, ouNOT_AVAILABLE.

SUPPRIMÉ

Indique que vous avez examiné le résultat et que vous ne pensez pas qu'une action soit nécessaire.

L'état du flux de travail d'une SUPPRESSED découverte ne change pas s'il RecordState passe de ARCHIVED àACTIVE.

RÉSOLU

Le résultat a été examiné et corrigé. Il est maintenant considéré comme résolu.

Le résultat demeure RESOLVED sauf si l'une des situations suivantes se produit :

  • RecordStatepasse de ARCHIVED àACTIVE.

  • Compliance.Statuspasse de PASSED à FAILEDWARNING, ouNOT_AVAILABLE.

Dans ces cas, l'état du flux de travail est automatiquement réinitialisé àNEW.

Pour les résultats des contrôles, si Compliance.Status c'est le casPASSED, Security Hub CSPM définit automatiquement l'état du flux de travail sur. RESOLVED

Définition de l'état des résultats dans le flux de travail

Pour modifier l'état du flux de travail d'un ou de plusieurs résultats, vous pouvez utiliser la console Security Hub CSPM ou l'API Security Hub CSPM. Si vous modifiez l'état du flux de travail d'une découverte, notez que le traitement de votre demande et la mise à jour de la découverte par Security Hub CSPM peuvent prendre plusieurs minutes.

Astuce

Vous pouvez également modifier automatiquement l'état des résultats du flux de travail à l'aide de règles d'automatisation. Grâce aux règles d'automatisation, vous configurez Security Hub CSPM pour mettre à jour automatiquement l'état des résultats du flux de travail en fonction des critères que vous spécifiez. Pour de plus amples informations, veuillez consulter Comprendre les règles d'automatisation dans Security Hub CSPM.

Pour modifier l'état du flux de travail d'un ou de plusieurs résultats, choisissez votre méthode préférée et suivez les étapes.

Security Hub CSPM console
Pour modifier l'état des résultats du flux de travail
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Dans le volet de navigation, effectuez l'une des opérations suivantes pour afficher un tableau des résultats :

    • Choisissez Findings.

    • Choisissez Informations. Choisissez ensuite un aperçu. Dans les résultats d'analyse, choisissez un résultat.

    • Choisissez Integrations (Intégrations). Ensuite, dans la section consacrée à l'intégration, choisissez Voir les résultats.

    • Choisissez Normes de sécurité. Ensuite, dans la section relative à la norme, choisissez Afficher les résultats. Dans le tableau des contrôles, choisissez un contrôle pour afficher les résultats du contrôle.

  3. Dans le tableau des résultats, cochez la case correspondant à chaque résultat dont vous souhaitez modifier l'état du flux de travail.

  4. En haut de la page, choisissez État du flux de travail, puis choisissez le nouveau statut du flux de travail pour les résultats sélectionnés.

  5. Dans la boîte de dialogue Définir l'état du flux de travail, entrez éventuellement une note détaillant la raison de la modification de l'état du flux de travail. Choisissez ensuite Définir le statut.

Security Hub CSPM API

Utilisez l'BatchUpdateFindingsopération. Fournissez à la fois l'identifiant et l'ARN du produit qui a généré le résultat. Vous pouvez obtenir ces informations en utilisant l'GetFindingsopération.

AWS CLI

Exécutez la commande batch-update-findings. Fournissez à la fois l'identifiant et l'ARN du produit qui a généré le résultat. Vous pouvez obtenir ces informations en exécutant la commande get-findings.

batch-update-findings --finding-identifiers Id="<findingID>",ProductArn="<productARN>" --workflow Status="<workflowStatus>"

Exemple

aws securityhub batch-update-findings --finding-identifiers Id="arn:aws:securityhub:us-west-1:123456789012:subscription/pci-dss/v/3.2.1/PCI.Lambda.2/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",ProductArn="arn:aws:securityhub:us-west-1::product/aws/securityhub" --workflow Status="RESOLVED"