Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Security Hub y el marco de esquemas abiertos de ciberseguridad (OCSF)
Security Hub utiliza el marco abierto de esquemas de ciberseguridad (OCSF) como formato estándar para todos los hallazgos de seguridad. En este tema se describe el OCSF y cómo lo implementa Security Hub.
Descripción general de OCSF
Los hallazgos de Security Hub se formatean utilizando OCSF (marco abierto de esquemas de ciberseguridad). OCSF es un proyecto de código abierto que ofrece un marco ampliable para desarrollar esquemas, junto con un esquema de seguridad central independiente del proveedor. Los proveedores y otros productores de datos pueden adoptar y ampliar el esquema para sus dominios específicos. Los productores de datos pueden mapear diferentes esquemas para ayudar a los equipos de seguridad a simplificar la incorporación y la normalización de los datos, de modo que los científicos y analistas de datos puedan trabajar con un lenguaje común para la detección e investigación de amenazas. El objetivo es proporcionar un estándar abierto, que se adopte en cualquier entorno, aplicación o solución y que complemente los estándares y procesos de seguridad existentes.
El marco se compone de tipos de datos, un diccionario de atributos y una taxonomía. Aunque no se limita a la ciberseguridad o a los eventos, el enfoque inicial está en los esquemas de eventos de ciberseguridad. El OCSF es independiente del formato de almacenamiento, los métodos de recopilación de datos y los procesos de ETL.
Security Hub admite actualmente las conclusiones de la versión 1.6 del esquema OCSF.
Recursos relacionados
Para obtener más información sobre OCSF y su implementación, consulte los siguientes recursos: