

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Ações, recursos e chaves de condição para AWS Security Hub
<a name="list_awssecurityhub"></a>

AWS O Security Hub (prefixo do serviço:`securityhub`) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso nas políticas de permissão do IAM.

Referências:
+ Saiba como [configurar este serviço](https://docs.aws.amazon.com/securityhub/latest/userguide/).
+ Visualize uma lista das [operações de API disponíveis para este serviço](https://docs.aws.amazon.com/securityhub/1.0/APIReference/).
+ Saiba como proteger esse serviço e seus recursos [usando políticas de permissão do IAM](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html).

**Topics**
+ [Ações definidas por AWS Security Hub](#awssecurityhub-actions-as-permissions)
+ [Tipos de recursos definidos por AWS Security Hub](#awssecurityhub-resources-for-iam-policies)
+ [Chaves de condição para AWS Security Hub](#awssecurityhub-policy-keys)

## Ações definidas por AWS Security Hub
<a name="awssecurityhub-actions-as-permissions"></a>

Você pode especificar as seguintes ações no elemento `Action` de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna **Nível de acesso** da tabela Ações descreve como a ação é classificada (lista, leitura, gravação, gerenciamento de permissões ou marcação). Esta classificação pode ajudar você a compreender o nível de acesso que uma ação concede quando a usa em uma política. Para obter mais informações sobre níveis de acesso, consulte [Níveis de acesso em resumos de políticas](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

A coluna **Tipos de recursos** na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("\*") aos quais a política se aplica no elemento `Resource` de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (\*). Se você limitar o acesso aos recursos com o elemento `Resource` em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna **Chaves de condição** na tabela Ações inclui chaves que você pode especificar em um elemento `Condition` da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna **Chaves de condição** da tabela Tipos de recursos.

A coluna **Ações dependentes** da tabela Ações mostra permissões adicionais que podem ser necessárias para chamar uma ação com êxito. Essas permissões podem ser necessárias além da permissão para a ação em si. Quando uma ação especifica ações dependentes, essas dependências podem se aplicar a recursos adicionais definidos para essa ação, não somente ao primeiro recurso listado na tabela.

**nota**  
As chaves de condição do recurso estão listadas na tabela [Tipos de recursos](#awssecurityhub-resources-for-iam-policies). Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna **Tipos de recursos (\*obrigatório)** da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna **Chaves de condição**, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de ações](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptAdministratorInvitation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptAdministratorInvitation.html) **
  - **Descrição:** Concede permissão para aceitar convites do Security Hub para se tornar uma conta-membro
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptInvitation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptInvitation.html) **
  - **Descrição:** Concede permissão para aceitar convites do Security Hub para se tornar uma conta-membro
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AllowVendedLogDeliveryForResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AllowVendedLogDeliveryForResource.html) [somente permissão]**
  - **Descrição:** Concede permissão para registrar a entrega de recursos
  - **Nível de acesso:** Gerenciamento de permissões
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para excluir uma ou mais regras de automação no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchDisableStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchDisableStandards.html) **
  - **Descrição:** Concede permissão para desabilitar padrões no Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchEnableStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchEnableStandards.html) **
  - **Descrição:** Concede permissão para habilitar padrões no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para recuperar uma lista de detalhes das regras de automação do Security Hub com base na regra de nomes do recurso da Amazon (ARNs)
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetConfigurationPolicyAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetConfigurationPolicyAssociations.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre políticas de configuração associadas a uma lista específica de contas membros e unidades organizacionais da organização da conta chamadora
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/iam-permissions-controls-standards.html](https://docs.aws.amazon.com/securityhub/latest/userguide/iam-permissions-controls-standards.html) [somente permissão]**
  - **Descrição:** Concede permissão para obter o status de habilitação e conformidade dos controles, a contagem de descobertas para os controles e a pontuação geral de segurança dos controles no console do Security Hub
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetSecurityControls.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetSecurityControls.html) **
  - **Descrição:** Concede permissão para obter detalhes sobre controles de segurança específicos identificados pelo ID ou ARN
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetStandardsControlAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetStandardsControlAssociations.html) **
  - **Descrição:** Concede permissão para obter o status de habilitação de um lote de controles de segurança em padrões
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html) **
  - **Descrição:** Concede permissão para importar descobertas para o Security Hub de um produto integrado
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-product](#awssecurityhub-product)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#awssecurityhub-securityhub_TargetAccount](#awssecurityhub-securityhub_TargetAccount)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para atualizar uma ou mais regras de automação do Security Hub com base na regra de nomes de recurso da Amazon (ARNs) e nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateFindingsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateFindingsV2.html) **
  - **Descrição:** Concede permissão para atualizar campos controlados pelo cliente para um conjunto selecionado de descobertas do Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#awssecurityhub-securityhub_ASFFSyntaxPath___ASFFSyntaxPath_](#awssecurityhub-securityhub_ASFFSyntaxPath___ASFFSyntaxPath_) <br /> [#awssecurityhub-securityhub_OCSFSyntaxPath___OCSFSyntaxPath_](#awssecurityhub-securityhub_OCSFSyntaxPath___OCSFSyntaxPath_)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateStandardsControlAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateStandardsControlAssociations.html) **
  - **Descrição:** Concede permissão para atualizar o status de habilitação de um lote de controles de segurança em padrões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:**  securityhub:UpdateStandardsControl 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ConnectorRegistrationsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ConnectorRegistrationsV2.html) **
  - **Descrição:** Concede permissão para concluir o fluxo de código de autorização do OAuth 2.0 com base nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateActionTarget.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateActionTarget.html) **
  - **Descrição:** Concede permissão para criar ações personalizadas no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateAggregatorV2.html) **
  - **Descrição:** Concede permissão para criar um aggregatorV2, que configura a agregação de dados entre regiões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para criar uma regra de automação com base nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para criar uma regra de automação V2 com base nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConfigurationPolicy.html) **
  - **Descrição:** Concede permissão para criar uma política de configuração para gerenciar as configurações dos membros da organização no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConnectorV2.html) **
  - **Descrição:** Concede permissão para criar um conector V2 com base nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateFindingAggregator.html) **
  - **Descrição:** Concede permissão para criar um agregador de descoberta, que contém a configuração de agregação de localização entre Regiões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateInsight.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateInsight.html) **
  - **Descrição:** Concede permissão para criar insights no Security Hub. Insights são coleções de descobertas relacionadas
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateMembers.html) **
  - **Descrição:** Concede permissão para criar contas-membro no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateTicketV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateTicketV2.html) **
  - **Descrição:** Concede permissão para criar um ticket para uma descoberta do OCSF selecionada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeclineInvitations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeclineInvitations.html) **
  - **Descrição:** Concede permissão para recusar convites do Security Hub para se tornar uma conta-membro
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteActionTarget.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteActionTarget.html) **
  - **Descrição:** Concede permissão para excluir ações personalizadas no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteAggregatorV2.html) **
  - **Descrição:** Concede permissão para excluir um aggregatorV2, que configura a agregação de dados entre regiões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para excluir uma regra de automação V2 no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConfigurationPolicy.html) **
  - **Descrição:** Concede permissão para excluir uma política de configuração existente
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConnectorV2.html) **
  - **Descrição:** Concede permissão para excluir um conector V2 no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteFindingAggregator.html) **
  - **Descrição:** Concede permissão para excluir um agregador de descoberta, o que desabilita encontrar agregação entre Regiões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-finding-aggregator](#awssecurityhub-finding-aggregator) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInsight.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInsight.html) **
  - **Descrição:** Concede permissão para excluir insights do Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInvitations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInvitations.html) **
  - **Descrição:** Concede permissão para excluir convites do Security Hub para se tornar uma conta-membro
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteMembers.html) **
  - **Descrição:** Concede permissão para excluir contas-membro do Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeActionTargets.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeActionTargets.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de ações personalizadas usando a API
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeHub.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeHub.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre o recurso do hub em sua conta
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeOrganizationConfiguration.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeOrganizationConfiguration.html) **
  - **Descrição:** Concede permissão para descrever a configuração da organização para o Security Hub
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProducts.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProducts.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre as integrações de produtos do Security Hub disponíveis
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProductsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProductsV2.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre as integrações de produtos do Security Hub V2 disponíveis
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeSecurityHubV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeSecurityHubV2.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre o recurso do hub V2 na sua conta
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandards.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre padrões do Security Hub
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandardsControls.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandardsControls.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre controles de padrões do Security Hub
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableImportFindingsForProduct.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableImportFindingsForProduct.html) **
  - **Descrição:** Concede permissão para desabilitar a importação de descobertas de um produto integrado do Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableOrganizationAdminAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableOrganizationAdminAccount.html) **
  - **Descrição:** Concede permissão para remover a conta de administrador do Security Hub de sua organização
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:**  organizations:DeregisterDelegatedAdministrator <br /> organizations:DescribeOrganization <br /> organizations:ListDelegatedAdministrators 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHub.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHub.html) **
  - **Descrição:** Concede permissão para desabilitar o Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHubV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHubV2.html) **
  - **Descrição:** Concede permissão para desabilitar o Security Hub V2
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromAdministratorAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromAdministratorAccount.html) **
  - **Descrição:** Concede permissão a uma conta de membro do Security Hub para se desassociar da conta de administrador associada
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromMasterAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromMasterAccount.html) **
  - **Descrição:** Concede permissão a uma conta-membro do Security Hub para desassociá-la da conta mestra associada
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateMembers.html) **
  - **Descrição:** Concede permissão para desassociar contas de membros do Security Hub da conta de administrador associada
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableImportFindingsForProduct.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableImportFindingsForProduct.html) **
  - **Descrição:** Concede permissão para habilitar a importação de descobertas de um produto integrado do Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableOrganizationAdminAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableOrganizationAdminAccount.html) **
  - **Descrição:** Concede permissão para designar uma conta de administrador do Security Hub para sua organização
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:**  organizations:DescribeOrganization <br /> organizations:EnableAWSServiceAccess <br /> organizations:ListAWSServiceAccessForOrganization <br /> organizations:ListDelegatedAdministrators <br /> organizations:RegisterDelegatedAdministrator 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHub.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHub.html) **
  - **Descrição:** Concede permissão para habilitar o Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHubV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHubV2.html) **
  - **Descrição:** Concede permissão para habilitar o Security Hub V2
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GenerateRecommendedPolicyV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GenerateRecommendedPolicyV2.html) **
  - **Descrição:** Concede permissão para gerar recomendações de políticas para uma descoberta do OCSF
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingStatisticsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingStatisticsV2.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar dados estatísticos agregados sobre as descobertas
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAdministratorAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAdministratorAccount.html) **
  - **Descrição:** Concede permissão para recuperar detalhes sobre a conta de administrador do Security Hub
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAggregatorV2.html) **
  - **Descrição:** Concede permissão para recuperar detalhes de um aggregatorV2, que configura a agregação de dados entre regiões
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para recuperar detalhes de uma regra de automação V2 do Security Hub com base na regra de nomes do recurso da Amazon (ARN)
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicy.html) **
  - **Descrição:** Concede permissão para obter uma visão geral completa de uma política de configuração criada pela conta chamadora
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicyAssociation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicyAssociation.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre uma política de configuração associada a uma conta membro ou unidade organizacional da organização da conta chamadora
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConnectorV2.html) **
  - **Descrição:** Concede permissão para recuperar detalhes de um conector V2 do Security Hub com base no ID do conector
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetControlFindingSummary.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetControlFindingSummary.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar uma pontuação de segurança e contagens de status de localização e controle de um padrão de segurança
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetEnabledStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetEnabledStandards.html) **
  - **Descrição:** Concede permissão para recuperar uma lista dos padrões que estão habilitados no Security Hub
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingAggregator.html) **
  - **Descrição:** Concede permissão para recuperar detalhes de um agregador de descoberta, que configura a agregação de localização entre Regiões
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-finding-aggregator](#awssecurityhub-finding-aggregator) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingHistory.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingHistory.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de histórico de descobertas do Security Hub
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de descobertas do Security Hub
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsTrendsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsTrendsV2.html) **
  - **Descrição:** Concede permissão para recuperar descobertas e tendências
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialEndDate.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialEndDate.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar a data de término da avaliação gratuita de uma conta do Security Hub
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialUsage.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialUsage.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar informações sobre o uso do Security Hub durante o período de avaliação gratuita
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightFindingTrend.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightFindingTrend.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar uma tendência de descoberta de insights do Security Hub para gerar um gráfico
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightResults.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightResults.html) **
  - **Descrição:** Concede permissão para recuperar resultados de insights do Security Hub
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsights.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsights.html) **
  - **Descrição:** Concede permissão para recuperar insights do Security Hub
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInvitationsCount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInvitationsCount.html) **
  - **Descrição:** Concede permissão para recuperar a conetiquetaem de convites de associação do Security Hub enviados para a conta
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMasterAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMasterAccount.html) **
  - **Descrição:** Concede permissão para recuperar detalhes sobre a conta mestra do Security Hub
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMembers.html) **
  - **Descrição:** Concede permissão para recuperar os detalhes das contas-membro do Security Hub
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetRecommendedPolicyV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetRecommendedPolicyV2.html) **
  - **Descrição:** Concede permissão para recuperar recomendações de políticas para uma descoberta do OCSF
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesStatisticsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesStatisticsV2.html) **
  - **Descrição:** Concede permissão para recuperar estatísticas agregadas sobre recursos
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesTrendsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesTrendsV2.html) **
  - **Descrição:** Concede permissão para recuperar tendências de recursos
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesV2.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de recursos
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetSecurityControlDefinition.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetSecurityControlDefinition.html) **
  - **Descrição:** Concede permissão para obter os detalhes de definição de um controle de segurança específico identificados por ID
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsage.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsage.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar informações sobre o uso do Security Hub por contas
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsageV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsageV2.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar informações sobre o uso do Security Hub para uma conta
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_InviteMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_InviteMembers.html) **
  - **Descrição:** Concede permissão para convidar outras AWS contas para se tornarem contas membros do Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAccountUsageV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAccountUsageV2.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar uma lista do uso do Security Hub para contas em uma organização
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAggregatorsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAggregatorsV2.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de aggregatorsV2, que configura a agregação de dados entre regiões
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para recuperar uma lista de regras de automação e seus metadados da conta de chamada do Security Hub
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para recuperar uma lista de regras de automação V2 e seus metadados da conta de chamada do Security Hub
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicies.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicies.html) **
  - **Descrição:** Concede permissão para listar os resumos de todas as políticas de configuração criadas pela conta chamadora
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicyAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicyAssociations.html) **
  - **Descrição:** Concede permissão para recuperar informações sobre todas as políticas de configuração associadas a todas as contas membros e unidades organizacionais da organização da conta chamadora
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConnectorsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConnectorsV2.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de conectores V2 e seus metadados da conta de chamada do Security Hub
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListControlEvaluationSummaries.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListControlEvaluationSummaries.html) [somente permissão]**
  - **Descrição:** Concede permissão para recuperar uma lista de controles para um padrão, incluindo os IDs de controle, status e contagens de localização
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListEnabledProductsForImport.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListEnabledProductsForImport.html) **
  - **Descrição:** Concede permissão para recuperar os produtos integrados do Security Hub que estão habilitados no momento
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListFindingAggregators.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListFindingAggregators.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de agregadores de localização, que contêm a configuração de agregação de descoberta entre Regiões
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListInvitations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListInvitations.html) **
  - **Descrição:** Concede permissão para recuperar os convites do Security Hub enviados para a conta
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListMembers.html) **
  - **Descrição:** Concede permissão para recuperar detalhes sobre contas de membros do Security Hub associadas à conta de administrador
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListOrganizationAdminAccounts.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListOrganizationAdminAccounts.html) **
  - **Descrição:** Concede permissão para listar as contas de administrador do Security Hub para sua organização
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:**  organizations:DescribeOrganization <br /> organizations:ListDelegatedAdministrators 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListSecurityControlDefinitions.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListSecurityControlDefinitions.html) **
  - **Descrição:** Concede permissão para recuperar uma lista de definições de controle de segurança, que contêm detalhes para controles de segurança na região atual
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListStandardsControlAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListStandardsControlAssociations.html) **
  - **Descrição:** Concede permissão para listar o status de habilitação de um controle de segurança em padrões
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListTagsForResource.html) **
  - **Descrição:** Concede permissão para listar as etiquetas associadas a um recurso
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendFindingEvents.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendFindingEvents.html) [somente permissão]**
  - **Descrição:** Concede permissão para usar uma ação personalizada para enviar descobertas do Security Hub para a Amazon EventBridge
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendInsightEvents.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendInsightEvents.html) [somente permissão]**
  - **Descrição:** Concede permissão para usar uma ação personalizada para enviar insights do Security Hub para a Amazon EventBridge
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyAssociation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyAssociation.html) **
  - **Descrição:** Concede permissão para associar uma política de configuração a uma conta membro ou unidade organizacional na organização da conta chamadora
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyDisassociation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyDisassociation.html) **
  - **Descrição:** Concede permissão para remover uma associação de política de configuração de uma conta membro ou unidade organizacional na organização da conta chamadora
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_TagResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_TagResource.html) **
  - **Descrição:** Concede permissão para adicionar etiquetas a um recurso do Security Hub
  - **Nível de acesso:** Marcação
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UntagResource.html) **
  - **Descrição:** Concede permissão para remover etiquetas de um recurso do Security Hub
  - **Nível de acesso:** Marcação
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateActionTarget.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateActionTarget.html) **
  - **Descrição:** Concede permissão para atualizar ações personalizadas no Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateAggregatorV2.html) **
  - **Descrição:** Concede permissão para atualizar um aggregatorV2, que configura a agregação de dados entre regiões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **Descrição:** Concede permissão para atualizar uma regra de automação V2 no Security Hub com base na regra de nome do recurso da Amazon (ARN) e nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConfigurationPolicy.html) **
  - **Descrição:** Concede permissão para atualizar uma política de configuração existente
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConnectorV2.html) **
  - **Descrição:** Concede permissão para atualizar um conector V2 no Security Hub com base no ID do conector e nos parâmetros de entrada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindingAggregator.html) **
  - **Descrição:** Concede permissão para atualizar um agregador de descoberta, que contém a configuração de agregação de localização entre Regiões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-finding-aggregator](#awssecurityhub-finding-aggregator) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindings.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindings.html) **
  - **Descrição:** Concede permissão para atualizar as descobertas do Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateInsight.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateInsight.html) **
  - **Descrição:** Concede permissão para atualizar insights no Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateOrganizationConfiguration.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateOrganizationConfiguration.html) **
  - **Descrição:** Concede permissão para atualizar a configuração da organização para o Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityControl.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityControl.html) **
  - **Descrição:** Concede permissão para atualizar propriedades de um controle de segurança específico identificado por ID ou ARN
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:**  securityhub:UpdateStandardsControl 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityHubConfiguration.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityHubConfiguration.html) **
  - **Descrição:** Concede permissão para atualizar a configuração do Security Hub
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateStandardsControl.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateStandardsControl.html) **
  - **Descrição:** Concede permissão para atualizar os controles de padrões do Security Hub
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 



## Tipos de recursos definidos por AWS Security Hub
<a name="awssecurityhub-resources-for-iam-policies"></a>

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento `Resource` de declarações de políticas de permissão do IAM. Cada ação na [Tabela de ações](#awssecurityhub-actions-as-permissions) identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de tipos de recursos](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Resource types | ARN | Chaves de condição | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:hub/default  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:hubv2/${HubV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:product/${Company}/${ProductId}  |  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:finding-aggregator/${FindingAggregatorId}  |  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:aggregatorv2/${AggregatorV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules)  |  arn:${Partition}:securityhub:${Region}:${Account}:automation-rule/${AutomationRuleId}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules)  |  arn:${Partition}:securityhub:${Region}:${Account}:automation-rulev2/${AutomationRuleV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/central-configuration-intro.html](https://docs.aws.amazon.com/securityhub/latest/userguide/central-configuration-intro.html)  |  arn:${Partition}:securityhub:${Region}:${Account}:configuration-policy/${ConfigurationPolicyId}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:connectorv2/${ConnectorV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 

## Chaves de condição para AWS Security Hub
<a name="awssecurityhub-policy-keys"></a>

AWS O Security Hub define as seguintes chaves de condição que podem ser usadas no `Condition` elemento de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de chaves de condição](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Para exibir as chaves de condição globais disponíveis para todos os serviços, consulte [Chaves de contexto de condição globais da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Chaves de condição | Descrição | Tipo | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtra o acesso por ações com base na presença de pares de chave-valor da etiqueta na solicitação | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtra o acesso por ações com base nos pares de chave-valor da etiqueta anexados ao recurso | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtra o acesso por ações com base na presença de chaves da etiqueta na solicitação | ArrayOfString | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-asffsyntaxpath](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-asffsyntaxpath)  | Filtra o acesso pelos campos e valores especificados na solicitação | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-ocsfsyntaxpath](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-ocsfsyntaxpath)  | Filtra o acesso pelos campos e valores especificados na solicitação | String | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#conditions](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#conditions)  | Filtra o acesso pelo AwsAccountId campo especificado na solicitação | String | 