Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Examiner les détails des contrôles dans Security Hub CSPM
La sélection d'un contrôle sur la page Contrôles ou la page de détails standard de la console Security Hub CSPM vous amène à une page contenant les détails du contrôle.
Le haut de la page des détails du contrôle indique l'état du contrôle. L'état du contrôle résume la performance d'un contrôle en fonction de l'état de conformité des résultats du contrôle. Security Hub CSPM génère généralement l'état de contrôle initial dans les 30 minutes suivant votre première visite sur la page de résumé ou sur la page des normes de sécurité de la console Security Hub CSPM. Les statuts ne sont disponibles que pour les contrôles qui sont activés lorsque vous visitez ces pages.
La page des détails des contrôles fournit également une ventilation de l'état de conformité des résultats des contrôles au cours des dernières 24 heures. Pour plus d'informations sur l'état des contrôles et l'état de conformité, consultezÉvaluation de l'état de conformité et de l'état du contrôle.
AWS Config l'enregistrement des ressources doit être configuré pour que l'état du contrôle apparaisse. Une fois les états de contrôle générés pour la première fois, Security Hub CSPM met à jour l'état des contrôles toutes les 24 heures en fonction des résultats des 24 heures précédentes.
Les comptes administrateur affichent un état de contrôle agrégé pour le compte administrateur et les comptes membres. Si vous avez défini une région d'agrégation, l'état du contrôle inclut les résultats de toutes les régions liées. Pour plus d'informations sur l'état des contrôles, consultezÉvaluation de l'état de conformité et de l'état du contrôle.
Vous pouvez également activer ou désactiver le contrôle depuis la page des détails du contrôle.
Note
Cela peut prendre jusqu'à 24 heures après l'activation d'un contrôle pour la génération des premiers statuts de contrôle dans les régions chinoises et. AWS GovCloud (US) Regions
L'onglet Normes et exigences répertorie les normes pour lesquelles un contrôle peut être activé et les exigences liées au contrôle issues de différents cadres de conformité.
L'onglet Vérifications répertorie les résultats actifs du contrôle au cours des dernières 24 heures. Les résultats des contrôles sont générés et mis à jour lorsque Security Hub CSPM effectue des contrôles de sécurité pour le contrôle. La liste de cet onglet n'inclut pas les résultats archivés.
Pour chaque découverte, la liste donne accès à des détails tels que l'état de conformité et les ressources associées. Vous pouvez également définir l'état du flux de travail pour chaque découverte et envoyer les résultats à des actions personnalisées. Pour de plus amples informations, veuillez consulter Examen et gestion des résultats des contrôles.
Affichage des détails d'un contrôle
Choisissez votre méthode d'accès préférée et suivez ces étapes pour consulter les détails d'un contrôle. Les détails s'appliquent au compte courant et à la région et incluent les suivants :
-
Titre et description du contrôle.
-
Lien vers les directives de remédiation en cas d'échec des contrôles.
-
La sévérité du contrôle.
-
État de la commande.
Sur la console, vous pouvez également consulter la liste des résultats récents concernant le contrôle. Pour ce faire par programmation, vous pouvez utiliser le GetFindings fonctionnement de l'API CSPM Security Hub.