View a markdown version of this page

Révision des détails d'une norme de sécurité - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Révision des détails d'une norme de sécurité

Après avoir activé une norme de sécurité dans AWS Security Hub CSPM, vous pouvez utiliser la console pour consulter les détails de la norme. Sur la console, la page de détails d'une norme inclut les informations suivantes :

  • Le score de sécurité actuel de la norme.

  • Tableau des contrôles qui s'appliquent à la norme.

  • Statistiques agrégées pour les contrôles qui s'appliquent à la norme.

  • Résumé visuel de l'état des contrôles qui s'appliquent à la norme.

  • Résumé visuel des contrôles de sécurité pour les contrôles qui sont activés et s'appliquent à la norme. Si vous intégrez à AWS Organizations, les contrôles qui sont activés dans au moins un compte d'organisation sont considérés comme activés.

Pour consulter ces informations, sélectionnez Normes de sécurité dans le volet de navigation de la console. Ensuite, dans la section relative à la norme, choisissez Afficher les résultats. Pour une analyse plus approfondie, vous pouvez filtrer et trier les données, puis effectuer une analyse détaillée pour examiner les détails des contrôles individuels qui s'appliquent à la norme.

Comprendre le score de sécurité standard

Sur la console AWS Security Hub CSPM, la page de détails d'une norme affiche le score de sécurité de cette norme. Le score est le pourcentage de contrôles qui ont réussi l'évaluation, par rapport au nombre total de contrôles qui s'appliquent à la norme, sont activés et comportent des données d'évaluation. Sous le score se trouve un graphique qui résume les contrôles de sécurité pour les contrôles activés pour la norme. Cela inclut le nombre de contrôles de sécurité réussis et échoués. Pour les comptes administrateurs, le score standard et le graphique sont agrégés pour le compte administrateur et tous les comptes membres. Pour vérifier les échecs des contrôles de sécurité présentant un niveau de gravité spécifique, choisissez le niveau de gravité.

Lorsque vous activez une norme, Security Hub CSPM génère un score de sécurité préliminaire pour la norme, généralement dans les 30 minutes suivant votre première visite sur la page de résumé ou sur la page des normes de sécurité de la console Security Hub CSPM. Les scores sont générés uniquement pour les normes qui sont activées lorsque vous visitez ces pages. De plus, l'enregistrement AWS Config des ressources doit être configuré pour que les scores apparaissent. Dans les régions de Chine et AWS GovCloud (US) Regions, la génération d'un score préliminaire par Security Hub CSPM peut prendre jusqu'à 24 heures. Une fois que Security Hub CSPM a généré un score préliminaire pour une norme, il le met à jour toutes les 24 heures. Pour de plus amples informations, veuillez consulter Calcul des scores de sécurité.

Toutes les données figurant sur les pages détaillées des normes de sécurité sont spécifiques à la version actuelle, Région AWS sauf si vous définissez une région d'agrégation. Si vous définissez une région d'agrégation, les scores de sécurité s'appliquent à toutes les régions et incluent les résultats pour toutes les régions liées. En outre, l'état de conformité des contrôles reflète les résultats des régions liées, et le nombre de contrôles de sécurité inclut les résultats des régions liées.

Révision des contrôles pour une norme

Lorsque vous utilisez la console AWS Security Hub CSPM pour consulter les détails d'une norme que vous avez activée, vous pouvez consulter un tableau des contrôles de sécurité qui s'appliquent à la norme. Pour chaque contrôle, le tableau inclut les informations suivantes :

Security Hub CSPM met à jour les statuts des contrôles et le nombre de contrôles de sécurité toutes les 24 heures. Un horodatage en haut de la page indique la date à laquelle Security Hub CSPM a mis à jour ces données pour la dernière fois.

Pour les comptes administrateur, les statuts des contrôles et le nombre de contrôles de sécurité sont agrégés pour le compte administrateur et tous les comptes membres. Le nombre de contrôles activés inclut les contrôles qui sont activés pour la norme dans le compte administrateur ou dans au moins un compte membre. Le nombre de contrôles désactivés inclut les contrôles qui sont désactivés pour la norme dans le compte administrateur et dans tous les comptes membres.

Vous pouvez filtrer le tableau des contrôles qui s'appliquent à la norme. À l'aide des options Filtrer par situées à côté du tableau, vous pouvez choisir de n'afficher que les commandes activées ou désactivées pour la norme. Si vous n'affichez que les contrôles activés, vous pouvez filtrer davantage le tableau en fonction de l'état des contrôles. Vous pouvez ensuite vous concentrer sur les contrôles qui ont un statut de contrôle spécifique. Outre les options Filtrer par, vous pouvez saisir des critères de filtre dans la zone Commandes de filtrage. Par exemple, vous pouvez filtrer par ID de contrôle ou par titre.

Choisissez votre méthode d'accès préférée. Suivez ensuite les étapes pour passer en revue les contrôles qui s'appliquent à une norme que vous avez activée.

Security Hub CSPM console
Pour passer en revue les commandes d'une norme activée
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Choisissez Normes de sécurité dans le volet de navigation.

  3. Dans la section relative à la norme, choisissez Afficher les résultats.

Le tableau en bas de page répertorie tous les contrôles qui s'appliquent à la norme. Vous pouvez filtrer et trier le tableau. Vous pouvez également télécharger la page actuelle du tableau sous forme de fichier CSV. Pour ce faire, choisissez Télécharger au-dessus du tableau. Si vous filtrez le tableau, le fichier téléchargé inclut uniquement les commandes correspondant à vos paramètres de filtre actuels.

Security Hub CSPM API
Pour passer en revue les commandes d'une norme activée
  1. Utilisez le ListSecurityControlDefinitions fonctionnement de l'API Security Hub CSPM. Si vous utilisez le AWS CLI, exécutez la commande https://docs.aws.amazon.com/cli/latest/reference/securityhub/list-security-control-definitions.html list-security-control-definitions.

    Spécifiez l'Amazon Resource Name (ARN) de la norme pour laquelle vous souhaitez revoir les contrôles. Pour obtenir des ARN pour les normes, utilisez l'DescribeStandardsopération ou exécutez la commande https://docs.aws.amazon.com/cli/latest/reference/securityhub/describe-standards.html describe-standards. Si vous ne spécifiez pas l'ARN d'une norme, Security Hub CSPM renvoie tous les ID de contrôle de sécurité.

  2. Utilisez le ListStandardsControlAssociations fonctionnement de l'API CSPM Security Hub ou exécutez la commande https://docs.aws.amazon.com/cli/latest/reference/securityhub/list-standards-control-associations.html list-standards-control-associations. Cette opération vous indique dans quelles normes un contrôle est activé.

    Identifiez le contrôle en fournissant l'ID de contrôle de sécurité ou l'ARN. Les paramètres de pagination sont facultatifs.

L'exemple suivant vous indique les normes dans lesquelles le Config.1 contrôle est activé.

$ aws securityhub list-standards-control-associations --region us-east-1 --security-control-id Config.1