Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Visualización de los detalles de un control

Modo de enfoque
Visualización de los detalles de un control - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Al seleccionar un AWS Security Hub control en la página de controles o en la página de detalles estándar de la consola de Security Hub, accederá a una página de detalles de control.

En la parte superior de la página de detalles del control se indica el estado de control. El estado de control resume el rendimiento de un control en función del estado de conformidad de los resultados del control. Por lo general, Security Hub genera el estado de control inicial 30 minutos después de la primera visita a la página Resumen o a la página Normas de seguridad de la consola de Security Hub. Los estados solo están disponibles para los controles que están habilitados al visitar esas páginas.

La página de detalles del control también proporciona un desglose del estado de conformidad de los resultados del control en las últimas 24 horas. Para obtener más información sobre el estado de control y el estado de conformidad, consulte Evaluación del estado de control y el estado de conformidad en Security Hub.

AWS Config el registro de recursos debe estar configurado para que aparezca el estado del control. Una vez que se generan los estados de control por primera vez, Security Hub actualiza el estado del control cada 24 horas en función de los resultados de las 24 horas anteriores.

Las cuentas de administrador ven un estado de control agregado en la cuenta de administrador y en las cuentas de los miembros. Si ha establecido una región de agregación, el estado de control incluye los resultados de todas las regiones vinculadas. Para obtener más información sobre el estado de control, consulte Evaluación del estado de control y el estado de conformidad en Security Hub.

También puede activar o desactivar el control desde la página de detalles de control.

nota

Una vez activado un control, pueden pasar hasta 24 horas hasta que se generen los estados de control por primera vez en las regiones de China y de AWS GovCloud (US) Region.

La pestaña Estándares y requisitos enumera los estándares para los que se puede habilitar un control y los requisitos relacionados con el control desde diferentes marcos de cumplimiento.

La pestaña Comprobaciones muestra los resultados activos del control en las últimas 24 horas. Los resultados del control se generan cuando Security Hub ejecuta los controles de seguridad en relación con el control. La lista de resultados de control no incluye los resultados archivados.

Para cada resultado, la lista proporciona acceso a los detalles del resultado, como el estado de cumplimiento y el recurso relacionado. También puede configurar el estado del flujo de trabajo de cada resultado y enviar los resultados a acciones personalizadas. Para obtener más información, consulte Visualización y administración de los resultados de control.

Visualización de detalles de un control

Elija su método de acceso preferido y siga estos pasos para ver los detalles de un control. Los detalles se aplican a la cuenta corriente y a la región e incluyen lo siguiente:

  • Título y descripción del control

  • Enlace a las instrucciones de corrección en caso de que se detecte un error en el control

  • Gravedad del control

  • Estado de habilitación del control

  • (En la consola) Una lista de los resultados recientes del control. Cuando utilices la API de Security Hub o AWS CLI utilízala GetFindingspara recuperar los resultados de los controles.

Security Hub console
  1. Abra la AWS Security Hub consola en https://console.aws.amazon.com/securityhub/.

  2. En el panel de navegación, elija Control.

  3. Seleccione un control.

Security Hub API
  1. Ejecute ListSecurityControlDefinitions y proporcione uno o más estándares ARNs para obtener una lista de controles IDs para ese estándar. Para obtener el estándar ARNs, ejecute DescribeStandards. Si no proporcionas un ARN estándar, esta API devuelve todo el control de Security Hub. IDs Esta API devuelve un control de seguridad independiente de los estándares IDs, no el control basado en estándares IDs que existía antes de la publicación de estas funciones.

    Ejemplo de solicitud:

    { "StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0" }
  2. Ejecute BatchGetSecurityControls para obtener detalles sobre uno o más controles de la versión actual y. Cuenta de AWS Región de AWS

    Ejemplo de solicitud:

    { "SecurityControlIds": ["Config.1", "IAM.1"] }
AWS CLI
  1. Ejecute el list-security-control-definitions comando y proporcione uno o más estándares ARNs para obtener una lista de controles IDs. Para obtener el estándar ARNs, ejecute el describe-standards comando. Si no proporciona un ARN estándar, este comando devuelve todo el control de Security Hub. IDs Este comando devuelve un control de seguridad independiente de los estándares IDs, no el control basado en estándares IDs que existía antes de las versiones de estas funciones.

    aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
  2. Ejecute el comando batch-get-security-controls para obtener detalles sobre uno o más controles de en las Región de AWS y Cuenta de AWS actuales.

    aws securityhub --region us-east-1 batch-get-security-controls --security-control-ids '["Config.1", "IAM.1"]'
  1. Abra la AWS Security Hub consola en https://console.aws.amazon.com/securityhub/.

  2. En el panel de navegación, elija Control.

  3. Seleccione un control.

En esta página

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.