Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Analisi dei dettagli di uno standard di sicurezza
Dopo aver abilitato uno standard di sicurezza in AWS Security Hub CSPM, puoi utilizzare la console per esaminare i dettagli dello standard. Nella console, la pagina dei dettagli di uno standard include le seguenti informazioni:
-
Il punteggio di sicurezza attuale per lo standard.
-
Una tabella di controlli che si applicano allo standard.
-
Statistiche aggregate per i controlli che si applicano allo standard.
-
Un riepilogo visivo dello stato dei controlli che si applicano allo standard.
-
Un riepilogo visivo dei controlli di sicurezza per i controlli abilitati e applicabili allo standard. Se si effettua l'integrazione con AWS Organizations, i controlli abilitati in almeno un account dell'organizzazione vengono considerati abilitati.
Per esaminare questi dettagli, scegli Standard di sicurezza nel pannello di navigazione della console. Quindi, nella sezione relativa allo standard, scegli Visualizza risultati. Per un'analisi più approfondita, puoi filtrare e ordinare i dati e approfondirli per esaminare i dettagli dei singoli controlli che si applicano allo standard.
Comprendere il punteggio di sicurezza standard
Nella console AWS Security Hub CSPM, la pagina dei dettagli di uno standard mostra il punteggio di sicurezza dello standard. Il punteggio è la percentuale di controlli che hanno superato la valutazione, rispetto al numero totale di controlli che si applicano allo standard, sono abilitati e dispongono di dati di valutazione. Sotto il punteggio è riportato un grafico che riassume i controlli di sicurezza per i controlli abilitati per lo standard. Ciò include il numero di controlli di sicurezza superati e non riusciti. Per gli account amministratore, il punteggio e il grafico standard vengono aggregati tra l'account amministratore e tutti gli account dei membri. Per esaminare i controlli di sicurezza non riusciti per i controlli con una gravità specifica, scegli la gravità.
Quando abiliti uno standard, Security Hub CSPM genera un punteggio di sicurezza preliminare per lo standard, in genere entro 30 minuti dalla prima visita alla pagina di riepilogo o alla pagina degli standard di sicurezza sulla console Security Hub CSPM. I punteggi vengono generati solo per gli standard abilitati quando si visitano tali pagine. Inoltre, la registrazione AWS Config delle risorse deve essere configurata affinché i punteggi vengano visualizzati. Nelle regioni cinesi e AWS GovCloud (US) Regions, Security Hub CSPM può impiegare fino a 24 ore per generare un punteggio preliminare. Dopo che Security Hub CSPM ha generato un punteggio preliminare per uno standard, lo aggiorna ogni 24 ore. Per ulteriori informazioni, consulta Calcolo dei punteggi di sicurezza.
Tutti i dati nelle pagine di dettaglio degli standard di sicurezza sono specifici per lo standard corrente, a Regione AWS meno che non si imposti una regione di aggregazione. Se imposti una regione di aggregazione, i punteggi di sicurezza si applicano a tutte le regioni e includono i risultati per tutte le regioni collegate. Inoltre, lo stato di conformità dei controlli riflette i risultati delle regioni collegate e il numero di controlli di sicurezza include i risultati delle regioni collegate.
Revisione dei controlli per uno standard
Quando si utilizza la console AWS Security Hub CSPM per esaminare i dettagli di uno standard abilitato, è possibile visualizzare una tabella dei controlli di sicurezza che si applicano allo standard. Per ogni controllo, la tabella include le seguenti informazioni:
-
L'ID e il titolo del controllo.
-
Lo stato del controllo. Per ulteriori informazioni, consulta Valutazione dello stato di conformità e dello stato di controllo.
-
La gravità assegnata al controllo.
-
Il numero di controlli non riusciti e il numero totale di controlli. Se applicabile, il campo Controlli non riusciti specifica anche il numero di risultati con lo stato Sconosciuto.
-
Se il controllo supporta parametri personalizzati. Per ulteriori informazioni, consulta Comprensione dei parametri di controllo in Security Hub CSPM.
Security Hub CSPM aggiorna gli stati dei controlli e il conteggio dei controlli di sicurezza ogni 24 ore. Un timestamp nella parte superiore della pagina indica quando Security Hub CSPM ha aggiornato più di recente questi dati.
Per gli account amministratore, gli stati dei controlli e il numero di controlli di sicurezza sono aggregati nell'account amministratore e in tutti gli account dei membri. Il numero di controlli abilitati include i controlli abilitati per lo standard nell'account amministratore o in almeno un account membro. Il numero di controlli disattivati include i controlli disattivati per lo standard nell'account amministratore e in tutti gli account dei membri.
È possibile filtrare la tabella dei controlli che si applicano allo standard. Utilizzando le opzioni Filtra per accanto alla tabella, è possibile scegliere di visualizzare solo i controlli abilitati o solo disattivati per lo standard. Se si visualizzano solo i controlli abilitati, è possibile filtrare ulteriormente la tabella in base allo stato del controllo. È quindi possibile concentrarsi sui controlli con uno stato di controllo specifico. Oltre alle opzioni Filtra per, puoi inserire i criteri di filtro nella casella Filtra controlli. Ad esempio, puoi filtrare per ID di controllo o titolo.
Scegli il tuo metodo di accesso preferito. Quindi segui i passaggi per esaminare i controlli che si applicano a uno standard che hai abilitato.