本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 Web 用户界面进行修复
或者,您可以使用解决方案的 Web 用户界面来修复 AWS Security Hub 的发现并查看过去的补救措施。
注意
部署管理堆栈时,必须将ShouldDeployWebUI参数设置为 “是”,才能使用解决方案的 Web UI。
登录 Web 用户界面
部署解决方案后,您将收到一封电子邮件,其中包含临时凭证和来自 no-reply@verificationemail.com
找到电子邮件,复制临时凭证,然后单击 Web UI 链接。此链接将直接带您进入登录页面,您将在其中输入临时凭证并设置新密码。
找到 Lambda.1 的调查结果
登录后,您将看到 “调查结果” 页面。此页面显示您的 Security Hub 管理员账户中所有支持补救的 Security Hub 发现,包括已登录 AWS Security Hub 的成员账户的调查结果。
在调查结果页面上,使用搜索栏筛选资源 ID,方法是输入您在本教程中创建的 Lambda 函数的 ARN,然后使用 “=” 运算符执行搜索。这将显示您创建的 Lambda 函数的解决方案所支持的所有 AWS Security Hub 调查结果。
要查找本教程中生成的Lambda.1查找结果,请在 “查找类型” 上应用另一个过滤器。单击搜索栏,选择 “查找类型”,然后选择 “=” 运算符。如果您的环境中启用了整合控制结果,请输入security-control/Lambda.1。否则,请选择支持 Lambda.1 控件的安全标准并输入生成器 ID;例如。aws-foundational-security-best-practices/v/1.0.0/Lambda.1
应用资源 ID 和查找结果类型筛选条件后,您只能看到 AWS Security Hub 为表中列出的测试资源生成的 Lambda.1 调查结果。
注意
AWS Security Hub 可能需要一些时间才能为您创建的资源生成 Lambda.1 调查结果。如果在应用两个筛选器后都看不到搜索结果,请等待 5-10 分钟,然后再次搜索搜索结果。
启动修复
选择您在上一步中找到的结果,然后单击 “操作” > “修复”。这将开始对您选择的发现进行修正。
您可以在 “执行历史记录” 页面上查看此修复的进度。等待几分钟后,单击右上角的刷新图标刷新 “执行历史记录” 页面,您应该会看到状态已从变In progress为Success。
确认补救措施解决了调查结果
当 AWS Securit Resolved y Hub 将发现标记为时,它将自动从 Web 用户界面的调查结果页面中删除。
要验证补救措施是否解决了调查结果,请导航到成员账户中的 Lambda 控制台并确认已撤销公开访问权限。
注意
即使修正状态为,某些发现仍可能显示在 “调查结果” 页面上Success。这是因为资源更新后,AWS Security Hub 最多需要 24 小时才能将发现标记为已解决。通过选择查找结果并单击 “操作” > “隐藏”,可以隐藏您不想在 “查找结果” 页面上看到的查找结果。