Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
EventBridge formats d'événements pour Security Hub CSPM
Les types d'Security Hub Insight Resultsévénements Security Hub Findings - Imported Security Findings - Custom Action, et utilisent les formats d'événements suivants.
Le format d'événement est le format utilisé lorsque Security Hub CSPM envoie un événement à. EventBridge
Résultats du Security Hub - Importés
Security Hub Findings - Importedévénements envoyés depuis Security Hub CSPM au EventBridge format suivant.
{ "version":"0", "id":"CWE-event-id", "detail-type":"Security Hub Findings - Imported", "source":"aws.securityhub", "account":"111122223333", "time":"2019-04-11T21:52:17Z", "region":"us-west-2", "resources":[ "arn:aws:securityhub:us-west-2::product/aws/macie/arn:aws:macie:us-west-2:111122223333:integtest/trigger/6294d71b927c41cbab915159a8f326a3/alert/f2893b211841" ], "detail":{ "findings": [{<finding content>}] } }
est le contenu, au format JSON, du résultat envoyé par l'événement. Chaque événement envoie un résultat unique.<finding content>
Pour une liste complète des attributs de recherche, consultezAWS Format de recherche de sécurité (ASFF).
Pour plus d'informations sur la configuration EventBridge des règles déclenchées par ces événements, consultezConfiguration d'une EventBridge règle pour les résultats CSPM de Security Hub.
Résultats du Security Hub : action personnalisée
Security Hub Findings - Custom Actionévénements envoyés depuis Security Hub CSPM au EventBridge format suivant. Chaque résultat est envoyé lors d'un événement distinct.
{ "version": "0", "id": "1a1111a1-b22b-3c33-444d-5555e5ee5555", "detail-type": "Security Hub Findings - Custom Action", "source": "aws.securityhub", "account": "111122223333", "time": "2019-04-11T18:43:48Z", "region": "us-west-1", "resources": [ "arn:aws:securityhub:us-west-1:111122223333:action/custom/custom-action-name" ], "detail": { "actionName":"custom-action-name", "actionDescription": "description of the action", "findings": [ {<finding content>} ] } }
est le contenu, au format JSON, du résultat envoyé par l'événement. Chaque événement envoie un résultat unique.<finding content>
Pour une liste complète des attributs de recherche, consultezAWS Format de recherche de sécurité (ASFF).
Pour plus d'informations sur la configuration EventBridge des règles déclenchées par ces événements, consultezUtiliser des actions personnalisées pour envoyer des résultats et des informations à EventBridge.
Résultats de Security Hub Insight
Security Hub Insight Resultsévénements envoyés depuis Security Hub CSPM au EventBridge format suivant.
{ "version": "0", "id": "1a1111a1-b22b-3c33-444d-5555e5ee5555", "detail-type": "Security Hub Insight Results", "source": "aws.securityhub", "account": "111122223333", "time": "2017-12-22T18:43:48Z", "region": "us-west-1", "resources": [ "arn:aws:securityhub:us-west-1:111122223333::product/aws/macie:us-west-1:222233334444:test/trigger/1ec9cf700ef6be062b19584e0b7d84ec/alert/f2893b211841" ], "detail": { "actionName":"name of the action", "actionDescription":"description of the action", "insightArn":"ARN of the insight", "insightName":"Name of the insight", "resultType":"ResourceAwsIamAccessKeyUserName", "number of results":"number of results, max of 100", "insightResults": [ {"result 1": 5}, {"result 2": 6} ] } }
Pour plus d'informations sur la création d'une EventBridge règle déclenchée par ces événements, consultezUtiliser des actions personnalisées pour envoyer des résultats et des informations à EventBridge.