View a markdown version of this page

Consigli del Security Hub - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Consigli del Security Hub

I seguenti servizi di sicurezza AWS inviano i risultati a Security Hub in formato OCSF. Dopo aver abilitato Security Hub, abilitali Servizi AWS per una maggiore sicurezza.

Security Hub (CSPM)

Quando abiliti Security Hub CSPM, ottieni una visione completa del tuo stato di sicurezza in. AWS Questo ti aiuta a valutare il tuo ambiente rispetto agli standard e alle best practice del settore della sicurezza. Sebbene sia possibile iniziare a utilizzare Security Hub senza abilitare Security Hub CSPM, l'abilitazione di Security Hub CSPM consente a Security Hub di correlare i segnali di sicurezza provenienti da Security Hub CSPM per migliorare la gestione della postura.

Se abiliti Security Hub CSPM, ti consigliamo anche di abilitare lo standard Foundational Security Best Practices per il AWS tuo account. Questo standard è costituito da una serie di controlli che rilevano quando l'utente Account AWS e le risorse si discostano dalle best practice di sicurezza. Quando abiliti lo standard AWS Foundational Security Best Practices per il tuo account, AWS Security Hub CSPM abilita automaticamente tutti i suoi controlli, inclusi i controlli per i seguenti tipi di risorse:

  • Controlli dell'account

  • Controlli Amazon DynamoDB

  • Controlli Amazon Elastic Compute Cloud

  • AWS Identity and Access Management Controlli (IAM)

  • AWS Lambda controlli

  • controlli Amazon Relational Database Service (Amazon RDS)

  • Controlli Amazon Simple Storage Service

Puoi disattivare qualsiasi controllo in questo elenco. Tuttavia, se disabiliti uno di questi controlli, non puoi ricevere i risultati dell'esposizione per le risorse supportate. Per informazioni sui controlli che si applicano allo standard AWS Foundational Security Best Practices, vedere lo standard AWS Foundational Security Best Practices v1.0.0 (FSBP).

GuardDuty

Se abiliti GuardDuty, puoi visualizzare tutte le minacce e i risultati della copertura di sicurezza nella dashboard della console Security Hub. Se abiliti GuardDuty, inizia GuardDuty automaticamente l'invio dei dati a Security Hub nel formato OCSF.

Amazon Inspector

Quando abiliti Amazon Inspector, puoi visualizzare tutte le tue esposizioni e i risultati della copertura di sicurezza nella dashboard della console Security Hub. Se abiliti Amazon Inspector, Amazon Inspector inizia automaticamente a inviare dati a Security Hub nel formato OCSF.

Ti consigliamo di attivare la scansione Amazon EC2 e la scansione standard Lambda. Quando attivi la scansione di Amazon EC2, Amazon Inspector analizza le istanze Amazon EC2 presenti nel tuo account per individuare le vulnerabilità dei pacchetti e i problemi di raggiungibilità della rete. Quando attivi la scansione standard Lambda, Amazon Inspector analizza le funzioni Lambda alla ricerca di vulnerabilità software nelle dipendenze dei pacchetti. Per ulteriori informazioni, consulta Attivazione di un tipo di scansione nella Amazon Inspector User Guide.

Macie

Quando abiliti Macie, puoi rilevare esposizioni aggiuntive per i tuoi bucket Amazon S3. Ti consigliamo di configurare il rilevamento automatico dei dati sensibili, in modo che Macie possa valutare l'inventario dei bucket Amazon S3 su base giornaliera.