Enviar los resultados de Security Hub a una acción personalizada - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Enviar los resultados de Security Hub a una acción personalizada

Puedes crear AWS Security Hub acciones personalizadas para automatizar Security Hub con Amazon EventBridge. En el caso de las acciones personalizadas, el tipo de evento es Security Hub Findings - Custom Action.

Para obtener más información y pasos detallados sobre cómo crear acciones personalizadas, consulte Uso EventBridge para respuesta y remediación automatizadas.

Después de configurar una acción personalizada, puede enviarle hallazgos.

Cómo enviar resultados a una acción personalizada (consola)
  1. Abra el icono AWS Security Hub consola en https://console.aws.amazon.com/securityhub/.

  2. Para mostrar una lista de resultado, realice una de las acciones siguientes:

    • En el panel de navegación de Security Hub, elija Resultados.

    • En el panel de navegación de Security Hub, elija Información. Elija una información. A continuación, en la lista de resultados, seleccione un resultado de información.

    • En el panel de navegación de Security Hub, elija Integraciones. Seleccione Ver los resultados de una integración.

    • En el panel de navegación de Security Hub, elija Estándares de seguridad. Seleccione Ver resultados para ver una lista de controles. A continuación, elija el nombre del control.

  3. En la lista de resultados, seleccione la casilla de verificación de cada resultado que desee enviar a la acción personalizada.

    Puede seleccionar hasta 20 hallazgos a la vez.

  4. En Acciones, elija la acción personalizada.