As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Security Hub e o Open Cybersecurity Schema Framework (OCSF)
O Security Hub usa o Open Cybersecurity Schema Framework (OCSF) como formato padrão para todas as descobertas de segurança. Este tópico descreve o OCSF e como o Security Hub o implementa.
Visão geral do OCSF
As descobertas do Security Hub são formatadas usando OCSF (Open Cybersecurity Schema Framework). O OCSF é um projeto de código aberto que fornece uma estrutura extensível para o desenvolvimento de esquemas, junto com um esquema de segurança central independente do fornecedor. Fornecedores e outros produtores de dados podem adotar e estender o esquema para seus domínios específicos. Os produtores de dados podem mapear diferentes esquemas para ajudar as equipes de segurança a simplificar a ingestão e a normalização de dados, para que cientistas e analistas de dados possam trabalhar com uma linguagem comum para detecção e investigação de ameaças. O objetivo é fornecer um padrão aberto, adotado em qualquer ambiente, aplicativo ou solução, complementando os padrões e processos de segurança existentes.
A estrutura consiste em tipos de dados, um dicionário de atributos e uma taxonomia. Embora não se limite à cibersegurança ou aos eventos, o foco inicial está nos esquemas de eventos de cibersegurança. O OCSF é independente do formato de armazenamento, dos métodos de coleta de dados e dos processos de ETL.
Atualmente, o Security Hub suporta descobertas no esquema OCSF versão 1.6.
Recursos relacionados
Para obter mais informações sobre o OCSF e sua implementação, consulte os seguintes recursos: