View a markdown version of this page

Recommandations du Security Hub - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Recommandations du Security Hub

Les services de sécurité suivants AWS envoient les résultats à Security Hub au format OCSF. Après avoir activé Security Hub, activez-les Services AWS pour plus de sécurité.

Hub de sécurité CSPM

Lorsque vous activez Security Hub CSPM, vous obtenez une vue complète de votre état de sécurité dans. AWS Cela vous permet d'évaluer votre environnement par rapport aux normes et aux meilleures pratiques du secteur de la sécurité. Bien que vous puissiez démarrer avec Security Hub sans activer Security Hub CSPM, l'activation de Security Hub CSPM permet à Security Hub de corréler les signaux de sécurité provenant de Security Hub CSPM afin d'améliorer la gestion de votre posture.

Si vous activez Security Hub CSPM, nous vous recommandons également d'activer la norme AWS Foundational Security Best Practices pour votre compte. Cette norme consiste en un ensemble de contrôles qui détectent lorsque vous Comptes AWS et vos ressources s'écartent des meilleures pratiques de sécurité. Lorsque vous activez la norme des meilleures pratiques de sécurité AWS fondamentales pour votre compte, AWS Security Hub CSPM active automatiquement tous ses contrôles, y compris les contrôles pour les types de ressources suivants :

  • Contrôles des comptes

  • Contrôles Amazon DynamoDB

  • Contrôles Amazon Elastic Compute Cloud

  • Gestion des identités et des accès AWS contrôles (IAM)

  • AWS Lambda contrôles

  • Contrôles Amazon Relational Database Service (Amazon RDS)

  • Contrôles d'Amazon Simple Storage Service

Vous pouvez désactiver toutes les commandes de cette liste. Toutefois, si vous désactivez l'un de ces contrôles, vous ne pourrez pas recevoir de résultats d'exposition pour les ressources prises en charge. Pour plus d'informations sur les contrôles qui s'appliquent à la norme AWS Foundational Security Best Practices, consultez la norme AWS Foundational Security Best Practices v1.0.0 (FSBP).

GuardDuty

Lorsque vous activez cette option GuardDuty, vous pouvez consulter toutes vos menaces et vos résultats en matière de couverture de sécurité dans le tableau de bord de la console Security Hub. Si vous l'activez GuardDuty, l'envoi de données à Security Hub au format OCSF commence GuardDuty automatiquement.

Amazon Inspector

Lorsque vous activez Amazon Inspector, vous pouvez consulter toutes vos expositions et vos résultats en matière de couverture de sécurité sur le tableau de bord de la console Security Hub. Si vous activez Amazon Inspector, Amazon Inspector commence automatiquement à envoyer des données à Security Hub au format OCSF.

Nous vous recommandons d'activer le scan Amazon EC2 et le scan standard Lambda. Lorsque vous activez l'analyse Amazon EC2, Amazon Inspector analyse les instances Amazon EC2 de votre compte pour détecter les vulnérabilités des packages et les problèmes d'accessibilité réseau. Lorsque vous activez l'analyse standard Lambda, Amazon Inspector analyse les fonctions Lambda pour détecter les vulnérabilités logicielles liées aux dépendances des packages. Pour plus d'informations, consultez la section Activation d'un type de scan dans le guide de l'utilisateur d'Amazon Inspector.

Macie

Lorsque vous activez Macie, vous pouvez détecter des expositions supplémentaires pour vos compartiments Amazon S3. Nous vous recommandons de configurer la découverte automatique des données sensibles, afin que Macie puisse évaluer quotidiennement votre inventaire de compartiments Amazon S3.