Enviando descobertas para uma ação CSPM personalizada do Security Hub - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Enviando descobertas para uma ação CSPM personalizada do Security Hub

Você pode criar ações personalizadas do AWS Security Hub Cloud Security Posture Management (CSPM) para automatizar o CSPM do Security Hub com a Amazon. EventBridge Para ações personalizadas, o tipo de evento é Security Hub Findings - Custom Action. Depois de configurar uma ação personalizada, será possível enviar descobertas para ela. Para obter mais informações e etapas detalhadas sobre como criar ações personalizadas, consulte Usando EventBridge para resposta e remediação automatizadas.

Como enviar descobertas para uma ação personalizada (console)
  1. Abra o console do AWS Security Hub Cloud Security Posture Management (CSPM) em. https://console.aws.amazon.com/securityhub/

  2. Para exibir uma lista de descobertas, execute um destes procedimentos:

    • No painel de navegação CSPM do Security Hub, escolha Findings.

    • No painel de navegação CSPM do Security Hub, escolha Insights. Escolha um insight. Em seguida, na lista de resultados, escolha um resultado de insight.

    • No painel de navegação CSPM do Security Hub, escolha Integrações. Escolha Ver descobertas para obter uma integração.

    • No painel de navegação CSPM do Security Hub, escolha Padrões de segurança. Escolha Exibir resultados para exibir uma lista de controles. Em seguida, escolha o nome do controle.

  3. Na lista de descobertas, marque a caixa de seleção para cada descoberta a ser enviada para a ação personalizada.

    É possível enviar até 20 descobertas por vez.

  4. Em Ações, escolha a ação personalizada.