Registro em log desabilitado - AWS IoT Device Defender

Registro em log desabilitado

Os logs do AWS IoT não estão habilitados no Amazon CloudWatch. Verifica o registro em log V1 e V2.

Essa verificação aparece como LOGGING_DISABLED_CHECK na CLI e na API.

Severidade: baixa

Detalhes

Os códigos de motivo a seguir são retornados quando essa verificação encontra não compatibilidade:

  • LOGGING_DISABLED

Por que isso importa?

Os logs da AWS IoT no CloudWatch fornecem visibilidade dos comportamentos da AWS IoT, incluindo falhas de autenticação e conexões e desconexões inesperadas que podem indicar que um dispositivo foi comprometido.

Como corrigir

Ative os logs de AWS IoT no CloudWatch. Consulte Registro em log e monitoramento no Guia do desenvolvedor do AWS IoT Core. Você também pode usar ações de mitigação para:

  • Aplicar a ação de mitigação ENABLE_IOT_LOGGING em suas descobertas de auditoria para fazer essa mudança.

  • Aplicar a ação de mitigação PUBLISH_FINDINGS_TO_SNS se você desejar implementar uma resposta personalizada em resposta à mensagem do Amazon SNS.

Para ter mais informações, consulte Ações de mitigação.