View a markdown version of this page

Resultados de cobertura en Security Hub - AWS Centro de seguridad

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Resultados de cobertura en Security Hub

Los resultados de cobertura de Security Hub permiten saber qué funciones de AWS seguridad están habilitadas y dónde pueden existir brechas de cobertura en una cuenta independiente o en las cuentas de los miembros de una organización. Actualmente, las conclusiones sobre la cobertura permiten informar sobre qué servicios y funciones están habilitados para Amazon GuardDuty, Amazon Inspector, Amazon Macie y AWS Security Hub CSPM. Estos resultados aparecen en el widget de cobertura de seguridad del panel de Security Hub, con la posibilidad de profundizar en vistas más detalladas según cada capacidad de seguridad.

Limitaciones
  • En el caso de las cuentas de miembros, la información de cobertura se agrega de forma transversal Regiones de AWS, pero solo para esa cuenta de miembro.

  • La información de cobertura no se muestra para las cuentas que no estén integradas en Security Hub.

Hallazgos de cobertura para AWS CSPM de Security Hub

Los resultados de la cobertura del CSPM de Security Hub evalúan si una cuenta cuenta cuenta con un estándar de seguridad cualificado para la gestión de posturas. La habilitación de cualquier estándar CSPM de Security Hub cumplirá los requisitos, con la excepción de las normas de etiquetado de recursos AWS Control Tower .

La detección de los estándares habilitados de forma predeterminada al habilitar el CSPM de Security Hub puede tardar hasta 24 horas.

Hallazgos de cobertura para Amazon GuardDuty

GuardDuty los resultados de cobertura evalúan si GuardDuty está habilitada y qué GuardDuty funciones están habilitadas en Cuenta de AWS:

  • GuardDuty Protección contra malware para Amazon EC2: analiza las instancias de Amazon EC2 en busca de malware potencial.

  • GuardDuty Protección de Amazon EKS: supervisa los registros de auditoría de Kubernetes para detectar amenazas en los clústeres de Amazon EKS.

  • GuardDuty Protección Lambda: analiza las invocaciones de funciones de Lambda para detectar posibles amenazas.

  • GuardDuty Protección de Amazon S3: analiza los eventos de datos para detectar posibles amenazas para los buckets de Amazon S3.

  • GuardDuty Protección de Amazon RDS: monitorea las amenazas a las bases de datos de Amazon RDS.

  • GuardDuty Supervisión del tiempo de ejecución: proporciona una supervisión en tiempo real del comportamiento del tiempo de ejecución en las instancias de Amazon EC2.

  • GuardDuty Cobertura básica: GuardDuty funciones básicas que se activan automáticamente cuando GuardDuty están habilitadas.

nota

En el caso de GuardDuty la cobertura básica, los resultados de cobertura que indican que la función está desactivada significan que no GuardDuty está habilitada en la cuenta en la que se encontró la cobertura.

Las actualizaciones de la GuardDuty cobertura pueden tardar hasta 24 horas en reflejarse en todas las cuentas de los miembros de una organización.

Resultados de cobertura para Amazon Inspector

Los resultados de cobertura de Amazon Inspector evalúan si Amazon Inspector está habilitado y qué características están activadas en una cuenta:

  • Escaneo con Inspector EC2: analiza las instancias de Amazon EC2 en busca de vulnerabilidades.

  • Escaneo con Inspector ECR: escanea las imágenes de los contenedores de Amazon ECR en busca de vulnerabilidades.

  • Escaneo estándar de Inspector Lambda: analiza las funciones de Lambda en busca de vulnerabilidades.

  • Escaneo de código con Inspector Lambda: analiza las funciones del código Lambda en busca de vulnerabilidades en el código.

Resultados de cobertura de Amazon Macie

Los resultados de cobertura de Macie evalúan si Macie está habilitado en las Cuentas de AWS:

  • Cobertura de descubrimiento automático de información confidencial de Macie: evalúa de forma continua los datos en Amazon S3 para identificar información confidencial.

Las actualizaciones de los resultados de cobertura del descubrimiento automático de información confidencial de Amazon Macie pueden tardar hasta 24 horas en reflejarse en todas las cuentas de miembro de una organización.

Supresión de los hallazgos de cobertura

De forma predeterminada, los resultados de la cobertura de seguridad evalúan qué funciones de Amazon GuardDuty, Amazon Inspector, Amazon Macie y AWS Security Hub CSPM están habilitadas para una cuenta y una región. Si determinadas funciones de seguridad no le son aplicables o representan un riesgo aceptado, puede utilizar la función de supresión para eliminar los resultados de cobertura de forma similar a todos los demás resultados. Cuando se suprime una búsqueda de cobertura, no se incluye en los cálculos de cobertura del widget de cobertura de seguridad. El widget muestra el siguiente mensaje: Se ha excluido la cobertura de las funciones de seguridad porque se ha detectado una cobertura suprimida. El mensaje incluye un recuento de los hallazgos suprimidos.

Para suprimir un hallazgo de cobertura en Security Hub
  1. Cuando veas el widget de cobertura de seguridad, elige el enlace relativo al porcentaje de cobertura.

  2. En la ventana emergente de cobertura, selecciona Ver los resultados de cobertura. Cada hallazgo con el estado de Nuevo describe una brecha de cobertura observada.

  3. Seleccione la casilla de verificación situada junto a cada hallazgo que desee suprimir.

  4. En la parte superior de la página, selecciona Estado de actualización y, a continuación, selecciona Suprimido.

  5. En el cuadro de diálogo Definir estado como Suprimido, si lo desea, introduzca una nota que detalle el motivo del cambio de estado. Luego, elija Establecer estado.