Agrupamento de descobertas no CSPM do Security Hub
É possível agrupar descobertas no CSPM do AWS Security Hub com base nos valores de um atributo selecionado.
Quando você agrupa as descobertas, a lista de descobertas é substituída por uma lista de valores para o atributo selecionado nas descobertas correspondentes. Para cada valor, a lista exibe o número de descobertas correspondentes.
Por exemplo, se agrupar as descobertas por ID da Conta da AWS, você verá uma lista de identificadores de conta, com o número de descobertas correspondentes para cada conta.
O CSPM do Security Hub pode exibir até 100 valores para um atributo selecionado. Se houver mais de 100 valores, você verá somente os 100 primeiros.
Quando você escolhe um valor de atributo, o CSPM do Security Hub exibe a lista de descobertas correspondentes para esse valor.
Para agrupar as descobertas em uma lista de descobertas (console)
Abra o console do CSPM do AWS Security Hub em https://console.aws.amazon.com/securityhub/
. -
Para exibir uma lista das descobertas, siga um dos procedimentos a seguir no painel de navegação:
-
Escolha Descobertas.
-
Escolha Insights. Escolha um insight. Em seguida, na lista de resultados, escolha um resultado de insight.
-
Escolha Integrations (Integrações). Escolha Ver descobertas para obter uma integração.
-
-
Na lista suspensa Agrupar por, escolha o atributo a ser usado para o agrupamento.
Para remover um atributo do agrupamento, selecione o ícone x. Quando você remove o atributo de agrupamento, a lista muda da lista de valores de atributos para uma lista de descobertas.