View a markdown version of this page

AWS extension pour OCSF - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS extension pour OCSF

Les schémas OCSF peuvent être étendus en ajoutant de nouveaux attributs, objets, catégories, profils et classes d'événements. Un schéma est l'agrégation d'entités et d'extensions de schéma de base.

Les extensions d'OCSF permettent à un fournisseur ou à un client particulier de compléter un schéma existant en ajoutant des attributs pour fournir une personnalisation spécifique au domaine, améliorer l'interopérabilité des données et ajouter un contexte plus détaillé pour l'analyse de sécurité.

L' AWS extension pour Open Cybersecurity Schema Framework (OCSF) fournit des définitions d'attributs pour les ressources cloud dans les événements OCSF. Cette extension ajoute un cloud_resources profil qui étend l'resource_detailsobjet OCSF avec des attributs de ressources spécifiques au cloud. Grâce à ces attributs, les équipes de sécurité peuvent analyser les configurations des ressources, les vulnérabilités potentielles et les métadonnées de détection des menaces.

Objet resource_details étendu

L' AWS extension étend l'resource_detailsobjet avec les attributs mentionnés dans la liste des références d'attributs ci-dessous. Ces attributs garantissent une identification et une classification appropriées des ressources cloud auprès des différents fournisseurs au sein de cadres d'événements standardisés.

AWS Extension pour la référence d'attribut OCSF

Les sections Attributs de base et Objets spécifiques aux ressources fournissent des exemples de chacun des attributs qui font partie de l'extension AWS OCSF de resource_details.

Chacune des définitions d'attributs contient un statut OCSF décrivant sa relation actuelle avec le schéma OCSF public :

  • Existant  : cet attribut figurait déjà dans la norme OCSF resource_details et fait désormais partie de l'extension. AWS

  • Nouveau  : L'attribut ne fait pas partie de l'OCSF et a été introduit dans le cadre de l' AWS extension. Il n'existe pas dans le schéma OCSF de base.

  • Ajouté à resource_details  : L'attribut est défini dans OCSF mais ne fait pas partie de resource_details.