View a markdown version of this page

Überprüfung der Einzelheiten eines Sicherheitsstandards - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung der Einzelheiten eines Sicherheitsstandards

Nachdem Sie einen Sicherheitsstandard in AWS Security Hub CSPM aktiviert haben, können Sie die Konsole verwenden, um die Details des Standards zu überprüfen. Auf der Konsole enthält die Detailseite für einen Standard die folgenden Informationen:

  • Die aktuelle Sicherheitsbewertung für den Standard.

  • Eine Tabelle mit Kontrollen, die für den Standard gelten.

  • Aggregierte Statistiken für Kontrollen, die für den Standard gelten.

  • Eine visuelle Zusammenfassung des Status der Kontrollen, die für den Standard gelten.

  • Eine visuelle Zusammenfassung der Sicherheitsprüfungen für Steuerungen, die aktiviert sind und für den Standard gelten. Bei einer Integration mit werden Steuerelemente AWS Organizations, die in mindestens einem Organisationskonto aktiviert sind, als aktiviert betrachtet.

Um diese Details zu überprüfen, wählen Sie im Navigationsbereich der Konsole die Option Sicherheitsstandards aus. Wählen Sie dann im Abschnitt für den Standard die Option Ergebnisse anzeigen aus. Für eine eingehendere Analyse können Sie die Daten filtern und sortieren und einen Drilldown durchführen, um die Details der einzelnen Kontrollen zu überprüfen, die für den Standard gelten.

Grundlegendes zur Standard-Sicherheitsbewertung

Auf der AWS Security Hub CSPM-Konsole wird auf der Detailseite für einen Standard der Sicherheitswert für den Standard angezeigt. Die Bewertung ist der Prozentsatz der Kontrollen, die die Bewertung bestanden haben, im Verhältnis zur Gesamtzahl der Kontrollen, die für den Standard gelten, aktiviert sind und über Bewertungsdaten verfügen. Unter dem Ergebnis befindet sich ein Diagramm, das die Sicherheitsprüfungen für Kontrollen zusammenfasst, die für den Standard aktiviert sind. Dies beinhaltet die Anzahl der bestandenen und fehlgeschlagenen Sicherheitsprüfungen. Bei Administratorkonten werden die Standardpunktzahl und das Diagramm für das Administratorkonto und alle Mitgliedskonten aggregiert. Um fehlgeschlagene Sicherheitsprüfungen auf Kontrollen mit einem bestimmten Schweregrad zu überprüfen, wählen Sie den Schweregrad aus.

Wenn Sie einen Standard aktivieren, generiert Security Hub CSPM eine vorläufige Sicherheitsbewertung für den Standard. In der Regel innerhalb von 30 Minuten nach Ihrem ersten Besuch der Übersichtsseite oder der Seite Sicherheitsstandards auf der Security Hub CSPM-Konsole. Bewertungen werden nur für Standards generiert, die beim Besuch dieser Seiten aktiviert werden. Außerdem muss die AWS Config Ressourcenaufzeichnung konfiguriert werden, damit die Ergebnisse angezeigt werden. In den Regionen China und China kann es bis zu 24 Stunden dauern AWS GovCloud (US) Regions, bis Security Hub CSPM ein vorläufiges Ergebnis generiert. Nachdem Security Hub CSPM eine vorläufige Bewertung für einen Standard generiert hat, wird die Bewertung alle 24 Stunden aktualisiert. Weitere Informationen finden Sie unter Berechnung der Sicherheitswerte.

Alle Daten auf den Detailseiten zu Sicherheitsstandards beziehen sich auf den aktuellen Standard, AWS-Region sofern Sie keine Aggregationsregion festlegen. Wenn Sie eine Aggregationsregion festlegen, gelten die Sicherheitsbewertungen für alle Regionen und beinhalten Ergebnisse für alle verknüpften Regionen. Darüber hinaus spiegelt der Konformitätsstatus der Kontrollen die Ergebnisse aus verknüpften Regionen wider, und die Anzahl der Sicherheitsprüfungen umfasst auch Ergebnisse aus verknüpften Regionen.

Überprüfung der Kontrollen im Hinblick auf einen Standard

Wenn Sie die AWS Security Hub CSPM-Konsole verwenden, um die Details eines von Ihnen aktivierten Standards zu überprüfen, können Sie eine Tabelle der Sicherheitskontrollen einsehen, die für den Standard gelten. Für jedes Steuerelement enthält die Tabelle die folgenden Informationen:

Security Hub CSPM aktualisiert den Kontrollstatus und die Anzahl der Sicherheitskontrollen alle 24 Stunden. Ein Zeitstempel oben auf der Seite gibt an, wann Security Hub CSPM diese Daten zuletzt aktualisiert hat.

Bei Administratorkonten werden der Kontrollstatus und die Anzahl der Sicherheitsüberprüfungen für das Administratorkonto und alle Mitgliedskonten zusammengefasst. Die Anzahl der aktivierten Steuerungen umfasst Steuerungen, die für den Standard im Administratorkonto oder in mindestens einem Mitgliedskonto aktiviert sind. Die Anzahl der deaktivierten Steuerelemente umfasst Steuerelemente, die für den Standard im Administratorkonto und in allen Mitgliedskonten deaktiviert sind.

Sie können die Tabelle der Steuerelemente filtern, die für den Standard gelten. Mithilfe der Optionen Filtern nach neben der Tabelle können Sie wählen, ob nur aktivierte oder nur deaktivierte Steuerelemente für den Standard angezeigt werden sollen. Wenn Sie nur aktivierte Steuerelemente anzeigen, können Sie die Tabelle weiter nach dem Kontrollstatus filtern. Sie können sich dann auf Steuerelemente konzentrieren, die einen bestimmten Kontrollstatus haben. Zusätzlich zu den Optionen Filtern nach können Sie Filterkriterien in das Feld Filtersteuerelemente eingeben. Sie können beispielsweise nach Steuerelement-ID oder Titel filtern.

Wählen Sie Ihre bevorzugte Zugriffsmethode. Folgen Sie dann den Schritten, um die Steuerelemente zu überprüfen, die für einen von Ihnen aktivierten Standard gelten.

Security Hub CSPM console
So überprüfen Sie die Steuerelemente für einen aktivierten Standard
  1. Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/

  2. Wählen Sie im Navigationsbereich Sicherheitsstandards aus.

  3. Wählen Sie im Abschnitt für den Standard die Option Ergebnisse anzeigen aus.

In der Tabelle unten auf der Seite sind alle Steuerelemente aufgeführt, die für den Standard gelten. Sie können die Tabelle filtern und sortieren. Sie können die aktuelle Seite der Tabelle auch als CSV-Datei herunterladen. Wählen Sie dazu oberhalb der Tabelle Herunterladen aus. Wenn Sie die Tabelle filtern, enthält die heruntergeladene Datei nur die Steuerelemente, die Ihren aktuellen Filtereinstellungen entsprechen.

Security Hub CSPM API
Um die Steuerelemente auf einen aktivierten Standard zu überprüfen
  1. Verwenden Sie den ListSecurityControlDefinitions Betrieb der Security Hub CSPM-API. Wenn Sie die verwenden AWS CLI, führen Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/securityhub/list-security-control-definitions.html list-security-control-definitions aus.

    Geben Sie den Amazon-Ressourcennamen (ARN) des Standards an, für den Sie die Kontrollen überprüfen möchten. Um ARNs für Standards zu erhalten, verwenden Sie die DescribeStandards Operation oder führen Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/securityhub/describe-standards.html describe-standards aus. Wenn Sie den ARN für einen Standard nicht angeben, gibt Security Hub CSPM alle Sicherheitskontroll-IDs zurück.

  2. Verwenden Sie den ListStandardsControlAssociations Betrieb der Security Hub CSPM-API oder führen Sie den Befehl list-standards-control-associations aus. https://docs.aws.amazon.com/cli/latest/reference/securityhub/list-standards-control-associations.html Dieser Vorgang teilt Ihnen mit, für welche Standards ein Steuerelement aktiviert ist.

    Identifizieren Sie das Steuerelement, indem Sie die Sicherheitskontroll-ID oder den ARN angeben. Die Paginierungsparameter sind optional.

Im folgenden Beispiel erfahren Sie, in welchen Standards das Config.1 Steuerelement aktiviert ist.

$ aws securityhub list-standards-control-associations --region us-east-1 --security-control-id Config.1