Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Security Hub et Open Cybersecurity Schema Framework (OCSF)
Security Hub utilise l'Open Cybersecurity Schema Framework (OCSF) comme format standard pour toutes les informations de sécurité. Cette rubrique décrit l'OCSF et la manière dont Security Hub l'implémente.
Présentation de l'OCSF
Les résultats de Security Hub sont formatés à l'aide de l'OCSF (Open Cybersecurity Schema Framework). OCSF est un projet open source qui fournit un cadre extensible pour le développement de schémas, ainsi qu'un schéma de sécurité de base indépendant des fournisseurs. Les fournisseurs et autres producteurs de données peuvent adopter et étendre le schéma pour leurs domaines spécifiques. Les producteurs de données peuvent cartographier différents schémas pour aider les équipes de sécurité à simplifier l'ingestion et la normalisation des données, afin que les data scientists et les analystes puissent travailler avec un langage commun pour la détection et l'investigation des menaces. L'objectif est de fournir une norme ouverte, adoptée dans n'importe quel environnement, application ou solution, tout en complétant les normes et processus de sécurité existants.
Le framework comprend des types de données, un dictionnaire d'attributs et une taxonomie. Bien que cela ne soit pas limité à la cybersécurité ou aux événements, l'accent est d'abord mis sur les schémas d'événements de cybersécurité. L'OCSF est indépendant du format de stockage, des méthodes de collecte de données et des processus ETL.
Security Hub prend actuellement en charge les résultats de la version 1.6 du schéma OCSF.
Ressources connexes
Pour plus d'informations sur l'OCSF et sa mise en œuvre, consultez les ressources suivantes :