Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Security Hub e Open Cybersecurity Schema Framework (OCSF)
Security Hub utilizza l'Open Cybersecurity Schema Framework (OCSF) come formato standard per tutti i risultati di sicurezza. Questo argomento descrive OCSF e come Security Hub lo implementa.
Panoramica dell'OCSF
I risultati di Security Hub sono formattati utilizzando OCSF (Open Cybersecurity Schema Framework). OCSF è un progetto open source che offre un framework estensibile per lo sviluppo di schemi, insieme a uno schema di sicurezza di base indipendente dal fornitore. I fornitori e altri produttori di dati possono adottare ed estendere lo schema per i loro domini specifici. I produttori di dati possono mappare schemi diversi per aiutare i team addetti alla sicurezza a semplificare l'inserimento e la normalizzazione dei dati, in modo che i data scientist e gli analisti possano lavorare con un linguaggio comune per il rilevamento e l'indagine delle minacce. L'obiettivo è fornire uno standard aperto, adottato in qualsiasi ambiente, applicazione o soluzione, integrando al contempo gli standard e i processi di sicurezza esistenti.
Il framework è costituito da tipi di dati, un dizionario degli attributi e una tassonomia. Sebbene non si limiti alla sicurezza informatica o agli eventi, l'attenzione iniziale è rivolta agli schemi degli eventi di sicurezza informatica. L'OCSF è indipendente dal formato di archiviazione, dai metodi di raccolta dei dati e dai processi ETL.
Security Hub attualmente supporta i risultati della versione 1.6 dello schema OCSF.
Risorse correlate
Per ulteriori informazioni su OCSF e sulla sua implementazione, consulta le seguenti risorse: