View a markdown version of this page

Analisi dei dettagli di uno standard di sicurezza - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Analisi dei dettagli di uno standard di sicurezza

Dopo aver abilitato uno standard di sicurezza in AWS Security Hub CSPM, puoi utilizzare la console per esaminare i dettagli dello standard. Nella console, la pagina dei dettagli di uno standard include le seguenti informazioni:

  • Il punteggio di sicurezza attuale per lo standard.

  • Una tabella di controlli che si applicano allo standard.

  • Statistiche aggregate per i controlli che si applicano allo standard.

  • Un riepilogo visivo dello stato dei controlli che si applicano allo standard.

  • Un riepilogo visivo dei controlli di sicurezza per i controlli abilitati e applicabili allo standard. Se si effettua l'integrazione con AWS Organizations, i controlli abilitati in almeno un account dell'organizzazione vengono considerati abilitati.

Per esaminare questi dettagli, scegli Standard di sicurezza nel pannello di navigazione della console. Quindi, nella sezione relativa allo standard, scegli Visualizza risultati. Per un'analisi più approfondita, puoi filtrare e ordinare i dati e approfondirli per esaminare i dettagli dei singoli controlli che si applicano allo standard.

Comprendere il punteggio di sicurezza standard

Nella console AWS Security Hub CSPM, la pagina dei dettagli di uno standard mostra il punteggio di sicurezza dello standard. Il punteggio è la percentuale di controlli che hanno superato la valutazione, rispetto al numero totale di controlli che si applicano allo standard, sono abilitati e dispongono di dati di valutazione. Sotto il punteggio è riportato un grafico che riassume i controlli di sicurezza per i controlli abilitati per lo standard. Ciò include il numero di controlli di sicurezza superati e non riusciti. Per gli account amministratore, il punteggio e il grafico standard vengono aggregati tra l'account amministratore e tutti gli account dei membri. Per esaminare i controlli di sicurezza non riusciti per i controlli con una gravità specifica, scegli la gravità.

Quando abiliti uno standard, Security Hub CSPM genera un punteggio di sicurezza preliminare per lo standard, in genere entro 30 minuti dalla prima visita alla pagina di riepilogo o alla pagina degli standard di sicurezza sulla console Security Hub CSPM. I punteggi vengono generati solo per gli standard abilitati quando si visitano tali pagine. Inoltre, la registrazione AWS Config delle risorse deve essere configurata affinché i punteggi vengano visualizzati. Nelle regioni cinesi e AWS GovCloud (US) Regions, Security Hub CSPM può impiegare fino a 24 ore per generare un punteggio preliminare. Dopo che Security Hub CSPM ha generato un punteggio preliminare per uno standard, lo aggiorna ogni 24 ore. Per ulteriori informazioni, consulta Calcolo dei punteggi di sicurezza.

Tutti i dati nelle pagine di dettaglio degli standard di sicurezza sono specifici per lo standard corrente, a Regione AWS meno che non si imposti una regione di aggregazione. Se imposti una regione di aggregazione, i punteggi di sicurezza si applicano a tutte le regioni e includono i risultati per tutte le regioni collegate. Inoltre, lo stato di conformità dei controlli riflette i risultati delle regioni collegate e il numero di controlli di sicurezza include i risultati delle regioni collegate.

Revisione dei controlli per uno standard

Quando si utilizza la console AWS Security Hub CSPM per esaminare i dettagli di uno standard abilitato, è possibile visualizzare una tabella dei controlli di sicurezza che si applicano allo standard. Per ogni controllo, la tabella include le seguenti informazioni:

Security Hub CSPM aggiorna gli stati dei controlli e il conteggio dei controlli di sicurezza ogni 24 ore. Un timestamp nella parte superiore della pagina indica quando Security Hub CSPM ha aggiornato più di recente questi dati.

Per gli account amministratore, gli stati dei controlli e il numero di controlli di sicurezza sono aggregati nell'account amministratore e in tutti gli account dei membri. Il numero di controlli abilitati include i controlli abilitati per lo standard nell'account amministratore o in almeno un account membro. Il numero di controlli disattivati include i controlli disattivati per lo standard nell'account amministratore e in tutti gli account dei membri.

È possibile filtrare la tabella dei controlli che si applicano allo standard. Utilizzando le opzioni Filtra per accanto alla tabella, è possibile scegliere di visualizzare solo i controlli abilitati o solo disattivati per lo standard. Se si visualizzano solo i controlli abilitati, è possibile filtrare ulteriormente la tabella in base allo stato del controllo. È quindi possibile concentrarsi sui controlli con uno stato di controllo specifico. Oltre alle opzioni Filtra per, puoi inserire i criteri di filtro nella casella Filtra controlli. Ad esempio, puoi filtrare per ID di controllo o titolo.

Scegli il tuo metodo di accesso preferito. Quindi segui i passaggi per esaminare i controlli che si applicano a uno standard che hai abilitato.

Security Hub CSPM console
Per esaminare i controlli relativi a uno standard abilitato
  1. Aprire la console CSPM AWS di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/

  2. Scegli Standard di sicurezza nel pannello di navigazione.

  3. Nella sezione relativa allo standard, scegli Visualizza risultati.

La tabella in fondo alla pagina elenca tutti i controlli che si applicano allo standard. È possibile filtrare e ordinare la tabella. Puoi anche scaricare la pagina corrente della tabella come file CSV. A tale scopo, scegli Scarica sopra la tabella. Se si filtra la tabella, il file scaricato include solo i controlli che corrispondono alle impostazioni correnti del filtro.

Security Hub CSPM API
Per esaminare i controlli relativi a uno standard abilitato
  1. Utilizza il ListSecurityControlDefinitions funzionamento dell'API CSPM Security Hub. Se stai usando il AWS CLI, esegui il comando https://docs.aws.amazon.com/cli/latest/reference/securityhub/list-security-control-definitions.html list-security-control-definitions.

    Specifica l'Amazon Resource Name (ARN) dello standard per il quale desideri esaminare i controlli. Per ottenere gli ARN per gli standard, utilizza l'DescribeStandardsoperazione o esegui il comando https://docs.aws.amazon.com/cli/latest/reference/securityhub/describe-standards.html describe-standards. Se non si specifica l'ARN per uno standard, Security Hub CSPM restituisce tutti gli ID di controllo di sicurezza.

  2. Utilizza il ListStandardsControlAssociations funzionamento dell'API CSPM di Security Hub o esegui il comando list-standards-control-association. https://docs.aws.amazon.com/cli/latest/reference/securityhub/list-standards-control-associations.html Questa operazione indica in quali standard è abilitato un controllo.

    Identifica il controllo fornendo l'ID o l'ARN del controllo di sicurezza. I parametri di impaginazione sono opzionali.

L'esempio seguente indica in quali standard è abilitato il Config.1 controllo.

$ aws securityhub list-standards-control-associations --region us-east-1 --security-control-id Config.1