View a markdown version of this page

Examiner les détails des contrôles dans Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Examiner les détails des contrôles dans Security Hub CSPM

La sélection d'un contrôle sur la page Contrôles ou la page de détails standard de la console Security Hub CSPM vous amène à une page contenant les détails du contrôle.

Le haut de la page des détails du contrôle indique l'état du contrôle. L'état du contrôle résume la performance d'un contrôle en fonction de l'état de conformité des résultats du contrôle. Security Hub CSPM génère généralement l'état de contrôle initial dans les 30 minutes suivant votre première visite sur la page de résumé ou sur la page des normes de sécurité de la console Security Hub CSPM. Les statuts ne sont disponibles que pour les contrôles qui sont activés lorsque vous visitez ces pages.

La page des détails des contrôles fournit également une ventilation de l'état de conformité des résultats des contrôles au cours des dernières 24 heures. Pour plus d'informations sur l'état des contrôles et l'état de conformité, consultezÉvaluation de l'état de conformité et de l'état du contrôle.

AWS Config l'enregistrement des ressources doit être configuré pour que l'état du contrôle apparaisse. Une fois les états de contrôle générés pour la première fois, Security Hub CSPM met à jour l'état des contrôles toutes les 24 heures en fonction des résultats des 24 heures précédentes.

Les comptes administrateur affichent un état de contrôle agrégé pour le compte administrateur et les comptes membres. Si vous avez défini une région d'agrégation, l'état du contrôle inclut les résultats de toutes les régions liées. Pour plus d'informations sur l'état des contrôles, consultezÉvaluation de l'état de conformité et de l'état du contrôle.

Vous pouvez également activer ou désactiver le contrôle depuis la page des détails du contrôle.

Note

Cela peut prendre jusqu'à 24 heures après l'activation d'un contrôle pour la génération des premiers statuts de contrôle dans les régions chinoises et. AWS GovCloud (US) Regions

L'onglet Normes et exigences répertorie les normes pour lesquelles un contrôle peut être activé et les exigences liées au contrôle issues de différents cadres de conformité.

L'onglet Vérifications répertorie les résultats actifs du contrôle au cours des dernières 24 heures. Les résultats des contrôles sont générés et mis à jour lorsque Security Hub CSPM effectue des contrôles de sécurité pour le contrôle. La liste de cet onglet n'inclut pas les résultats archivés.

Pour chaque découverte, la liste donne accès à des détails tels que l'état de conformité et les ressources associées. Vous pouvez également définir l'état du flux de travail pour chaque découverte et envoyer les résultats à des actions personnalisées. Pour de plus amples informations, veuillez consulter Examen et gestion des résultats des contrôles.

Affichage des détails d'un contrôle

Choisissez votre méthode d'accès préférée et suivez ces étapes pour consulter les détails d'un contrôle. Les détails s'appliquent au compte courant et à la région et incluent les suivants :

  • Titre et description du contrôle.

  • Lien vers les directives de remédiation en cas d'échec des contrôles.

  • La sévérité du contrôle.

  • État de la commande.

Sur la console, vous pouvez également consulter la liste des résultats récents concernant le contrôle. Pour ce faire par programmation, vous pouvez utiliser le GetFindings fonctionnement de l'API CSPM Security Hub.

Security Hub CSPM console
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Choisissez Controls dans le volet de navigation.

  3. Sélectionnez un contrôle.

Security Hub CSPM API
  1. Exécutez ListSecurityControlDefinitions et fournissez un ou plusieurs ARN standard pour obtenir une liste des ID de contrôle pour cette norme. Pour obtenir des ARN standard, exécutez DescribeStandards. Si vous ne fournissez pas d'ARN standard, cette API renvoie tous les ID de contrôle CSPM de Security Hub. Cette API renvoie des identifiants de contrôle de sécurité indépendants des normes, et non les ID de contrôle standard qui existaient avant ces versions de fonctionnalités.

    Exemple de demande :

    { "StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0" }
  2. Exécutez BatchGetSecurityControls pour obtenir des détails sur une ou plusieurs commandes du Compte AWS et en cours Région AWS.

    Exemple de demande :

    { "SecurityControlIds": ["Config.1", "IAM.1"] }
AWS CLI
  1. Exécutez la list-security-control-definitions commande et fournissez un ou plusieurs ARN standard pour obtenir une liste des ID de contrôle. Pour obtenir des ARN standard, exécutez la describe-standards commande. Si vous ne fournissez pas d'ARN standard, cette commande renvoie tous les ID de contrôle CSPM de Security Hub. Cette commande renvoie des ID de contrôle de sécurité indépendants des normes, et non les ID de contrôle standard qui existaient avant ces versions de fonctionnalités.

    aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
  2. Exécutez la batch-get-security-controls commande pour obtenir des détails sur une ou plusieurs commandes du Compte AWS et en cours Région AWS.

    aws securityhub --region us-east-1 batch-get-security-controls --security-control-ids '["Config.1", "IAM.1"]'