Análise e gerenciamento das descobertas de controles do CSPM do Security Hub - AWS Security Hub

Análise e gerenciamento das descobertas de controles do CSPM do Security Hub

A página de detalhes do controle exibe uma lista das descobertas ativas de um controle. A lista não inclui descobertas arquivadas.

A página de detalhes do controle é compatível com a agregação entre regiões. Se você definiu uma região de agregação, o status do controle e a lista de verificações de segurança na página de detalhes do controle incluem verificações de todas as Regiões da AWS vinculadas.

A lista fornece ferramentas para filtrar e classificar as descobertas, para que você possa se concentrar primeiro nas descobertas mais urgentes. Uma descoberta pode incluir links para detalhes do recurso no console de serviço relacionado. Para controles baseados em regras do AWS Config, é possível exibir detalhes sobre a regra.

Também é possível usar a API do CSPM do AWS Security Hub para recuperar uma lista de descobertas e detalhes das descobertas.

Para obter mais informações, consulte Revisar os detalhes e o histórico das descobertas.

Para refletir o status atual da sua investigação da descoberta de um controle, você define o status do fluxo de trabalho. Para obter mais informações, consulte Definição do status do fluxo de trabalho das descobertas no CSPM do Security Hub.

Também é possível enviar descobertas selecionadas do CSPM do Security Hub para uma ação personalizada no Amazon EventBridge. Para obter mais informações, consulte Envio de descobertas a uma ação personalizada do CSPM do Security Hub.