Visualización de los detalles de un estándar - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Visualización de los detalles de un estándar

En la AWS Security Hub consola, la página de detalles de un estándar incluye la siguiente información:

  • La puntuación de seguridad del estándar

  • Resumen visual de los estados de control que se aplican al estándar.

  • El resumen visual de los controles de seguridad de los controles que están habilitados en el estándar. Si se integra con AWS Organizations, los controles que están habilitados en al menos una cuenta de la organización se consideran habilitados.

  • Una lista de los controles que se aplican a la norma. Puede filtrar y ordenar los controles según sea necesario.

En esta sección se explica cómo recuperar los detalles de un estándar.

Para ver los detalles de un estándar (consola)
  1. Abra la AWS Security Hub consola en https://console.aws.amazon.com/securityhub/.

  2. En el panel de navegación de Security Hub, elija Estándares de seguridad.

  3. Para el estándar para el que desea mostrar los detalles, elija Ver resultados.

Descripción de la puntuación de seguridad del estándar

En la parte superior de la página de detalles estándar se encuentra la puntuación de seguridad del estándar. La puntuación es el porcentaje de controles aprobados en relación con el número de controles habilitados (que tienen datos) para el estándar.

Por lo general, Security Hub calcula la puntuación de seguridad inicial 30 minutos después de la primera visita a la página Resumen o a la página Normas de seguridad de la consola de Security Hub. Las puntuaciones solo se generan para los estándares que están activados al visitar esas páginas. Para ver una lista de los estándares que están habilitados actualmente, utilice la operación de API GetEnabledStandards. Además, se debe configurar el registro de recursos de AWS Config para que aparezcan las puntuaciones. Tras la primera generación de puntuaciones, Security Hub actualiza las puntuaciones de seguridad cada 24 horas. Security Hub muestra una marca de tiempo para indicar cuándo se actualizó por última vez una puntuación de seguridad. Para obtener más información sobre cómo se calculan las puntuaciones, consulte Calcular las puntuaciones de seguridad.

nota

Las puntuaciones de seguridad por primera vez pueden tardar hasta 24 horas en generarse en las regiones de China y de AWS GovCloud (US) Region.

Junto a la puntuación hay un gráfico que resume los controles de seguridad de los controles que están habilitados en el estándar. El gráfico muestra la cantidad de controles de seguridad aprobados y no aprobados. También puede elegir un nivel de gravedad específico para ver los controles de seguridad no aprobados para los controles del nivel de gravedad elegido

En el caso de las cuentas de administrador, la puntuación y el gráfico estándar se agregan en la cuenta de administrador y en todas las cuentas de los miembros.

Todos los datos de las páginas de detalles de las Normas de seguridad son específicos de la región actual, a menos que haya establecido una región de agregación. Si ha establecido una región de agregación, las puntuaciones de seguridad se aplican a todas las regiones e incluyen los resultados de todas las regiones vinculadas. El estado de cumplimiento de los controles en las páginas de detalles de las normas también refleja los resultados de las regiones vinculadas, y el número de controles de seguridad incluye los resultados de las regiones vinculadas.