View a markdown version of this page

Disattivazione di un controllo in uno standard specifico - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Disattivazione di un controllo in uno standard specifico

È possibile disattivare un controllo solo in specifici standard di sicurezza, anziché in tutti gli standard. Se il controllo si applica ad altri standard abilitati, AWS Security Hub CSPM continua a eseguire i controlli di sicurezza relativi al controllo e l'utente continua a ricevere i risultati del controllo.

Si consiglia di allineare lo stato di abilitazione di un controllo tra tutti gli standard abilitati a cui si applica il controllo. Per informazioni sulla disattivazione di un controllo in tutti gli standard a cui si applica, vedere. Disattivazione di un controllo tra gli standard

Nella pagina dei dettagli degli standard, puoi anche disattivare i controlli in standard specifici. È necessario disabilitare i controlli in standard specifici separatamente in ciascuno Account AWS e Regione AWS. La disattivazione di un controllo in standard specifici ha effetto solo sull'account corrente e sulla regione.

Scegli il tuo metodo preferito e segui questi passaggi per disabilitare un controllo in uno o più standard specifici.

Security Hub CSPM console
Per disattivare un controllo in uno standard specifico
  1. Aprire la console CSPM AWS di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/

  2. Scegli Standard di sicurezza dal pannello di navigazione. Scegli Visualizza risultati per lo standard pertinente.

  3. Seleziona un controllo.

  4. Scegli Disabilita controllo. Questa opzione non viene visualizzata per un controllo già disabilitato.

  5. Fornisci un motivo per disabilitare il controllo e conferma scegliendo Disabilita.

Security Hub CSPM API
Per disattivare un controllo in uno standard specifico
  1. Esegui ListSecurityControlDefinitions e fornisci un ARN standard per ottenere un elenco dei controlli disponibili per uno standard specifico. Per ottenere un ARN standard, esegui. DescribeStandards Questa API restituisce ID di controllo di sicurezza indipendenti dallo standard, non ID di controllo specifici dello standard.

    Esempio di richiesta:

    { "StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0" }
  2. Esegui ListStandardsControlAssociations e fornisci un ID di controllo specifico per restituire lo stato di abilitazione corrente di un controllo in ogni standard.

    Esempio di richiesta:

    { "SecurityControlId": "IAM.1" }
  3. Esegui BatchUpdateStandardsControlAssociations. Fornisci l'ARN dello standard in cui desideri disabilitare il controllo.

  4. Imposta il AssociationStatus parametro uguale a. DISABLED Se segui questi passaggi per un controllo già disabilitato, l'API restituisce una risposta con codice di stato HTTP 200.

    Esempio di richiesta:

    { "StandardsControlAssociationUpdates": [{"SecurityControlId": "IAM.1", "StandardsArn": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0", "AssociationStatus": "DISABLED", "UpdatedReason": "Not applicable to environment"}] }
AWS CLI
Per disattivare un controllo in uno standard specifico
  1. Esegui il list-security-control-definitions comando e fornisci un ARN standard per ottenere un elenco dei controlli disponibili per uno standard specifico. Per ottenere un ARN standard, esegui. describe-standards Questo comando restituisce ID di controllo di sicurezza indipendenti dallo standard, non ID di controllo specifici dello standard.

    aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
  2. Esegui il list-standards-control-associations comando e fornisci un ID di controllo specifico per restituire lo stato di abilitazione corrente di un controllo in ogni standard.

    aws securityhub --region us-east-1 list-standards-control-associations --security-control-id CloudTrail.1
  3. Esegui il comando batch-update-standards-control-associations. Fornisci l'ARN dello standard in cui desideri disabilitare il controllo.

  4. Imposta il AssociationStatus parametro uguale a. DISABLED Se segui questi passaggi per un controllo già abilitato, il comando restituisce una risposta con codice di stato HTTP 200.

    aws securityhub --region us-east-1 batch-update-standards-control-associations --standards-control-association-updates '[{"SecurityControlId": "CloudTrail.1", "StandardsArn": "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0", "AssociationStatus": "DISABLED", "UpdatedReason": "Not applicable to environment"}]'