View a markdown version of this page

使用 Web 用户界面进行修复 - AWS 上的自动安全响应

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Web 用户界面进行修复

或者,您可以使用解决方案的 Web 用户界面来修复 AWS Security Hub 的发现并查看过去的补救措施。

注意

部署管理堆栈时,必须将ShouldDeployWebUI参数设置为 “是”,才能使用解决方案的 Web UI。

登录 Web 用户界面

部署解决方案后,您将收到一封电子邮件,其中包含临时凭证和来自 no-reply@verificationemail.com 的解决方案 Web UI 链接。这将发送到您在部署管理堆栈时提供的电子邮件地址。

找到电子邮件,复制临时凭证,然后单击 Web UI 链接。此链接将直接带您进入登录页面,您将在其中输入临时凭证并设置新密码。

找到 Lambda.1 的调查结果

登录后,您将看到 “调查结果” 页面。此页面显示您的 Security Hub 管理员账户中所有支持补救的 Security Hub 发现,包括已登录 AWS Security Hub 的成员账户的调查结果。

调查结果页面上,使用搜索栏筛选资源 ID,方法是输入您在本教程中创建的 Lambda 函数的 ARN,然后使用 “=” 运算符执行搜索。这将显示您创建的 Lambda 函数的解决方案所支持的所有 AWS Security Hub 调查结果。

要查找本教程中生成的Lambda.1查找结果,请在 “查找类型” 上应用另一个过滤器。单击搜索栏,选择 “查找类型”,然后选择 “=” 运算符。如果您的环境中启用了整合控制结果,请输入security-control/Lambda.1。否则,请选择支持 Lambda.1 控件的安全标准并输入生成器 ID;例如。aws-foundational-security-best-practices/v/1.0.0/Lambda.1

应用资源 ID查找结果类型筛选条件后,您只能看到 AWS Security Hub 为表中列出的测试资源生成的 Lambda.1 调查结果。

注意

AWS Security Hub 可能需要一些时间才能为您创建的资源生成 Lambda.1 调查结果。如果在应用两个筛选器后都看不到搜索结果,请等待 5-10 分钟,然后再次搜索搜索结果。

启动修复

选择您在上一步中找到的结果,然后单击 “操作” > “修复”。这将开始对您选择的发现进行修正。

您可以在 “执行历史记录” 页面上查看此修复的进度。等待几分钟后,单击右上角的刷新图标刷新执行历史记录” 页面,您应该会看到状态已从变In progressSuccess

确认补救措施解决了调查结果

当 AWS Securit Resolved y Hub 将发现标记为时,它将自动从 Web 用户界面的调查结果页面中删除。

要验证补救措施是否解决了调查结果,请导航到成员账户中的 Lambda 控制台并确认已撤销公开访问权限。

注意

即使修正状态为,某些发现仍可能显示在 “调查结果” 页面上Success。这是因为资源更新后,AWS Security Hub 最多需要 24 小时才能将发现标记为已解决。通过选择查找结果并单击 “操作” >隐藏”,可以隐藏您不想在 “查找结果” 页面上看到的查找结果。