View a markdown version of this page

Überprüfung der Details der Kontrollen in Security Hub CSPM - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung der Details der Kontrollen in Security Hub CSPM

Wenn Sie auf der Seite „Kontrollen“ oder auf der Seite mit den Standarddetails der Security Hub CSPM-Konsole ein Steuerelement auswählen, gelangen Sie zu einer Seite mit Kontrolldetails.

Im oberen Bereich der Seite mit den Kontrolldetails wird der Kontrollstatus angezeigt. Der Kontrollstatus fasst die Leistung einer Kontrolle auf der Grundlage des Konformitätsstatus der Kontrollergebnisse zusammen. Security Hub CSPM generiert den anfänglichen Kontrollstatus in der Regel innerhalb von 30 Minuten nach Ihrem ersten Besuch der Übersichtsseite oder der Seite Sicherheitsstandards auf der Security Hub CSPM-Konsole. Status sind nur für Steuerelemente verfügbar, die aktiviert werden, wenn Sie diese Seiten besuchen.

Auf der Seite mit den Kontrolldetails finden Sie auch eine Aufschlüsselung des Konformitätsstatus der Kontrollergebnisse der letzten 24 Stunden. Weitere Informationen zum Kontrollstatus und zum Konformitätsstatus finden Sie unterBewertung des Konformitätsstatus und des Kontrollstatus.

AWS Config Die Ressourcenaufzeichnung muss konfiguriert sein, damit der Kontrollstatus angezeigt wird. Nachdem der Kontrollstatus zum ersten Mal generiert wurde, aktualisiert Security Hub CSPM den Kontrollstatus alle 24 Stunden auf der Grundlage der Ergebnisse der letzten 24 Stunden.

Für Administratorkonten wird ein aggregierter Kontrollstatus für das Administratorkonto und die Mitgliedskonten angezeigt. Wenn Sie eine Aggregationsregion festgelegt haben, umfasst der Kontrollstatus die Ergebnisse aller verknüpften Regionen. Weitere Informationen zum Kontrollstatus finden Sie unterBewertung des Konformitätsstatus und des Kontrollstatus.

Sie können das Steuerelement auch auf der Seite mit den Kontrolldetails aktivieren oder deaktivieren.

Anmerkung

Nach der Aktivierung eines Steuerelements kann es bis zu 24 Stunden dauern, bis der Status einer Erstkontrolle in den Regionen China und generiert wird. AWS GovCloud (US) Regions

Auf der Registerkarte „Standards und Anforderungen“ sind die Standards aufgeführt, für die eine Kontrolle aktiviert werden kann, sowie die Anforderungen an die Kontrolle aus verschiedenen Compliance-Frameworks.

Auf der Registerkarte „Prüfungen“ sind die aktiven Ergebnisse der Kontrolle der letzten 24 Stunden aufgeführt. Kontrollergebnisse werden generiert und aktualisiert, wenn Security Hub CSPM Sicherheitsprüfungen für die Kontrolle durchführt. Die Liste auf dieser Registerkarte enthält keine archivierten Ergebnisse.

Für jedes Ergebnis bietet die Liste Zugriff auf Ergebnisdetails wie den Konformitätsstatus und die zugehörige Ressource. Sie können auch den Workflow-Status jedes Ergebnisses festlegen und die Ergebnisse an benutzerdefinierte Aktionen senden. Weitere Informationen finden Sie unter Überprüfung und Verwaltung der Kontrollergebnisse.

Details für ein Steuerelement anzeigen

Wählen Sie Ihre bevorzugte Zugriffsmethode und folgen Sie diesen Schritten, um die Details für ein Steuerelement zu überprüfen. Die Angaben beziehen sich auf das Girokonto und die Region und beinhalten Folgendes:

  • Der Titel und die Beschreibung des Steuerelements.

  • Ein Link zu Anleitungen zur Behebung fehlgeschlagener Kontrollversuche.

  • Der Schweregrad der Kontrolle.

  • Der Status der Kontrolle.

Auf der Konsole können Sie auch eine Liste der neuesten Ergebnisse für das Steuerelement überprüfen. Um dies programmgesteuert zu tun, können Sie den GetFindings Betrieb der Security Hub CSPM-API verwenden.

Security Hub CSPM console
  1. Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/

  2. Wählen Sie im Navigationsbereich Steuerelemente aus.

  3. Wählen Sie ein Steuerelement aus.

Security Hub CSPM API
  1. Führen Sie ListSecurityControlDefinitions den Befehl aus und geben Sie eine oder mehrere Standard-ARNs ein, um eine Liste der Kontroll-IDs für diesen Standard abzurufen. Um Standard-ARNs abzurufen, führen Sie den Befehl aus. DescribeStandards Wenn Sie keinen Standard-ARN angeben, gibt diese API alle Security Hub CSPM-Steuerungs-IDs zurück. Diese API gibt standardunabhängige Sicherheitskontroll-IDs zurück, nicht die standardbasierten Kontroll-IDs, die vor diesen Feature-Releases existierten.

    Beispiel für eine Anfrage:

    { "StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0" }
  2. AusführenBatchGetSecurityControls, um Details zu einem oder mehreren Steuerelementen im aktuellen AWS-Konto und abzurufen AWS-Region.

    Beispiel für eine Anfrage:

    { "SecurityControlIds": ["Config.1", "IAM.1"] }
AWS CLI
  1. Führen Sie den list-security-control-definitions Befehl aus und geben Sie eine oder mehrere Standard-ARNs an, um eine Liste von Kontroll-IDs abzurufen. Führen Sie den Befehl aus, um Standard-ARNs abzurufen. describe-standards Wenn Sie keinen Standard-ARN angeben, gibt dieser Befehl alle Security Hub CSPM-Steuerungs-IDs zurück. Dieser Befehl gibt standardunabhängige Sicherheitskontroll-IDs zurück, nicht die standardbasierten Kontroll-IDs, die vor diesen Feature-Releases existierten.

    aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
  2. Führen Sie den batch-get-security-controls Befehl aus, um Details zu einem oder mehreren Steuerelementen im aktuellen und abzurufen. AWS-Konto AWS-Region

    aws securityhub --region us-east-1 batch-get-security-controls --security-control-ids '["Config.1", "IAM.1"]'