View a markdown version of this page

AWS extensión para OCSF - AWS Centro de seguridad

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS extensión para OCSF

Los esquemas OCSF se pueden ampliar añadiendo nuevos atributos, objetos, categorías, perfiles y clases de eventos. Un esquema es la agregación de las entidades y extensiones principales del esquema.

Las extensiones de OCSF permiten a un proveedor o cliente concreto ampliar un esquema existente añadiendo atributos para ofrecer una personalización específica del dominio, mejorar la interoperabilidad de los datos y añadir un contexto más detallado para el análisis de seguridad.

La AWS extensión para el marco abierto de esquemas de ciberseguridad (OCSF) proporciona definiciones de atributos para los recursos de la nube dentro de los eventos de OCSF. Esta extensión agrega un cloud_resources perfil que amplía el resource_details objeto OCSF con atributos de recursos específicos de la nube. Con estos atributos, los equipos de seguridad pueden analizar las configuraciones de los recursos, las posibles vulnerabilidades y los metadatos de detección de amenazas.

Objeto resource_details extendido

La AWS extensión amplía el resource_details objeto con los atributos que se mencionan en la lista de referencias de atributos que aparece a continuación. Estos atributos garantizan la identificación y clasificación adecuadas de los recursos de la nube entre los diferentes proveedores dentro de marcos de eventos estandarizados.

AWS Extensión para la referencia de atributos de OCSF

En las secciones Atributos básicos y Objetos específicos del recurso se proporcionan ejemplos de cada uno de los atributos que forman parte de la extensión AWS OCSF de resource_details.

Cada una de las definiciones de atributos contiene un estado de OCSF que describe su relación actual con el esquema OCSF público:

  • Existente: este atributo ya estaba en el estándar resource_details del OCSF y ahora forma parte de la extensión. AWS

  • Nuevo: el atributo no forma parte de OCSF y se introdujo como parte de la extensión. AWS No existe en el esquema central de OCSF.

  • Añadido a resource_details: el atributo está definido en OCSF pero no forma parte de resource_details.