Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS estensione per OCSF
Gli schemi OCSF
Le estensioni a OCSF consentono a un particolare fornitore o cliente di ampliare uno schema esistente aggiungendo attributi per fornire una personalizzazione specifica del dominio, migliorare l'interoperabilità dei dati e aggiungere un contesto più dettagliato per l'analisi della sicurezza.
L' AWS Extension for Open Cybersecurity Schema Framework (OCSF) fornisce definizioni di attributi per le risorse cloud all'interno degli eventi OCSF. Questa estensione aggiunge un cloud_resources profilo che estende l'oggetto OCSF con attributi di risorse specifici resource_details del cloud. Con questi attributi, i team di sicurezza possono analizzare le configurazioni delle risorse, le potenziali vulnerabilità e i metadati di rilevamento delle minacce.
Oggetto resource_details esteso
L' AWS estensione estende l'resource_detailsoggetto con gli attributi menzionati nell'elenco dei riferimenti agli attributi riportato di seguito. Questi attributi garantiscono la corretta identificazione e classificazione delle risorse cloud tra diversi provider all'interno di framework di eventi standardizzati.
AWS Estensione per il riferimento agli attributi OCSF
Le sezioni Attributi di base e Oggetti specifici per le risorse forniscono esempi di ciascuno degli attributi che fanno parte dell'estensione AWS OCSF a resource_details.
Ciascuna delle definizioni degli attributi contiene uno stato OCSF che ne delinea la relazione corrente con lo schema OCSF pubblico:
-
Esistente: questo attributo era già presente nello standard OCSF resource_details e ora fa parte dell'estensione. AWS
-
Nuovo: l'attributo non fa parte dell'OCSF ed è stato introdotto come parte dell'estensione. AWS Non esiste nello schema OCSF principale.
-
Aggiunto a resource_details: l'attributo è definito in OCSF ma non fa parte di resource_details.