

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Conceptos de Security Hub
<a name="securityhub-v2-concepts"></a>

 En Security Hub, nos basamos en AWS conceptos y terminología comunes y utilizamos estos términos adicionales. 

Cuenta  
 La AWS cuenta estándar que contiene tus AWS recursos. Inicie sesión AWS con su AWS cuenta para activar Security Hub.   
 Si su cuenta está inscrita AWS Organizations, su organización designa una cuenta de administrador de Security Hub. Esta cuenta puede habilitar otras cuentas de la organización como cuentas de miembro.   
 Una organización solo puede tener una cuenta administradora. Una cuenta no puede ser simultáneamente una cuenta administradora y una cuenta de miembro.   
 Security Hub es compatible con los siguientes tipos de cuentas:   
+  Cuenta de administración de la organización: una AWS cuenta que administra una AWS organización. 
+  Cuenta de administrador delegado: una AWS cuenta que administra el uso de una cuenta Servicio de AWS para una AWS organización. 
+  Cuenta de miembro: una AWS cuenta que es miembro de una AWS organización. 
+  Cuenta independiente: una AWS cuenta no AWS Organizations habilitada. 

Cuenta de administrador  
 Este tipo de AWS cuenta puede ver los resultados de las cuentas de los miembros asociadas.   
 Este tipo de AWS cuenta se convierte en una cuenta de administrador cuando una cuenta de administración de la organización la designa como cuenta de administrador de Security Hub. La cuenta de administrador de Security Hub puede habilitar cualquier cuenta de la organización como cuenta de miembro y también puede invitar a otras cuentas a convertirse en cuentas de miembro.   
 Una organización solo puede tener una cuenta administradora. Una cuenta no puede ser simultáneamente una cuenta administradora y una cuenta de miembro. 

Región de agregación  
 Una región de agregación le permite ver los resultados de seguridad de varias Regiones de AWS en un solo panel.   
 La región de agregación es Región de AWS donde puede ver y administrar los hallazgos. Los resultados se agregan en la región de agregación desde las regiones vinculadas. Los resultados actualizados se replican en las regiones.   
 En la región de agregación, las páginas del panel y del inventario incluyen datos de todas las regiones vinculadas. La página de automatizaciones solo se puede usar para definir reglas de automatización en la región de agregación. Third-party las integraciones de venta de entradas solo se pueden configurar en la región de agregación. 

Resultado archivado  
 Un resultado con estado `ARCHIVED`. Estos resultados indican que el proveedor del resultado, o el cliente que investiga el resultado, considera que el resultado ya no es relevante.   
 Los proveedores que buscan pueden archivar los hallazgos que crean. Los clientes pueden archivar cualquier hallazgo que consideren que ya no es relevante utilizando la [ BatchUpdateFindingsV2 ](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateFindingsV2.html) API de Security Hub o actualizando el estado en la consola de Security Hub.   
 En la consola de Security Hub, la configuración predeterminada de los filtros excluye los resultados archivados de las listas y tablas de resultados. Puede actualizar los filtros para incluir los resultados archivados. Si recupera los hallazgos mediante la [ operación ](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html) GetFindings V2, la operación recupera los hallazgos archivados y activos. El siguiente ejemplo muestra cómo excluir resultados archivados de la salida.   

```
{
    "StringFilters":
    [
        {
            "FieldName": "status",
            "Filter":
            {
                "Value": "Archived",
                "Comparison": "EQUALS"
            }
        }
    ]
}
```

Cross-Region agregación  
 La agregación de resultados y recursos de regiones vinculadas se dirige a una región de agregación. Puede ver todos los datos desde la región de agregación y actualizar los resultados desde la región de agregación. 

Cuenta de administrador delegado  
En AWS Organizations, la cuenta de administrador delegado de un servicio puede administrar el uso de un servicio para la organización.  
En Security Hub, la cuenta de administrador de Security Hub también es la cuenta de administrador delegado de Security Hub. Cuando la cuenta de administración de la organización designa por primera vez la cuenta de administrador de Security Hub, Security Hub solicita a las organizaciones que conviertan esa cuenta en la cuenta de administrador delegado.  
A continuación, la cuenta de administración de la organización debe elegir la cuenta de administrador delegado como cuenta de administrador de Security Hub en todas las regiones.

Exposure  
 Las exposiciones son debilidades más amplias en los controles de seguridad, errores de configuración u otras áreas que podrían aprovechar las amenazas activas.   
 Algunos ejemplos de exposiciones son:   
+  Plano de control mal configurado para un recurso. 
+  Presencia de una vulnerabilidad de software que tiene un alto potencial de explotación. 
+  Recurso de acceso público (red o API). 

Resultado de exposición  
 Un tipo de resultado describe una exposición presente en el entorno. Un resultado de exposición incluye condiciones y señales. Una señal puede incluir uno o varios tipos de condiciones de exposición. AWS Security Hub genera un hallazgo de exposición cuando las señales de AWS Security Hub CSPM, Amazon Inspector, Amazon GuardDuty, Amazon Macie u otros AWS servicios indican la presencia de una exposición. Un recurso puede estar involucrado en uno o más hallazgos de exposición. Si un recurso no tiene ningún rasgo de exposición o tiene rasgos insuficientes, Security Hub no genera un resultado de exposición para ese recurso.   
 Un ejemplo de detección de exposición es: una instancia EC2 a la que se puede acceder desde Internet y que presenta vulnerabilidades de software que tienen una alta probabilidad de explotación. 

Resultado  
 El registro observable de un control de seguridad o una detección relacionada con la seguridad. Security Hub genera y actualiza resultados al correlacionar otros resultados de seguridad. Estos se conocen como *resultados de exposición*. Las conclusiones también pueden provenir de integraciones con productos de otros Servicios de AWS fabricantes o de terceros. 

Ingesta de resultados  
 La importación de resultados a Security Hub. Los eventos de ingesta de resultados incluyen tanto resultados nuevos como actualizaciones de resultados existentes. 

Región vinculada  
 Cuando habilita la agregación entre regiones, una región vinculada es aquella que envía los resultados y el inventario de recursos a la región de agregación.   
 En una región vinculada, el panel de control y las páginas de inventario solo contienen los resultados correspondientes. Región de AWS

Marco de ciberseguridad abierto (OCSF)  
 El marco del esquema [ abierto de ciberseguridad (OCSF) ](https://schema.ocsf.io/) es un esfuerzo colaborativo AWS y de código abierto realizado por los principales socios del sector de la ciberseguridad. El OCSF proporciona un esquema estándar para los eventos de seguridad comunes, define los criterios de control de versiones para facilitar la evolución del esquema e incluye un proceso de autogobierno para los productores y consumidores de registros de seguridad. Para obtener más información, consulte [Resultados en OCSF en Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-ocsf.html). 

Cuenta de miembro  
 Y Cuenta de AWS que otorgó permiso a una cuenta de administrador para ver sus hallazgos y tomar medidas al respecto. Este tipo de cuenta Cuenta de AWS se convierte en una cuenta de miembro cuando la cuenta de administrador de Security Hub la habilita como cuenta de miembro. 

Señales  
 Un resultado que contribuye a un resultado de exposición. Una señal puede denominarse un *resultado que contribuye*. Una señal puede originarse en Security Hub CSPM o en otro AWS Config Servicios de AWS, como Amazon Inspector. 

**Service-linked grabadora de configuración **  
 Tipo de AWS Config grabador que se usa para registrar datos de configuración en recursos específicos de un servicio. Security Hub utiliza estas grabadoras con un enfoque basado en eventos para obtener elementos de configuración de recursos para el análisis de la exposición, la cobertura, los informes del inventario de recursos y las evaluaciones del control de la gestión de las posturas. Esta función se ofrece a todos los clientes de Security Hub como parte de los precios del plan Essential. Después de habilitar Security Hub, se crean los siguientes grabadores de configuración vinculados a servicios en su cuenta:   
+  En cada uno Cuenta de AWS de ellos Región de AWS, se crea un grabador de configuración vinculado a un servicio denominado. `AWSConfigurationRecorderForSecurityHubAssets` 
+  Para los tipos de recursos globales, se crea un grabador de configuración vinculado a un servicio adicional denominado en el `AWSConfigurationRecorderForSecurityHubAssetsGlobal` us-east-1. Región de AWS
+  Si Security Hub y Security Hub CSPM están habilitados en un Cuenta de AWS y Región de AWS, se crea un grabador de configuración vinculado a un servicio denominado. `AWSConfigurationRecorderForSecurityHubCSPM` 
 Para obtener más información, consulte [ Consideraciones sobre los grabadores de configuración vinculados a servicios y sobre el registro ](https://docs.aws.amazon.com/config/latest/developerguide/stop-start-recorder.html#stop-start-recorder-considerations-service-linked) de recursos regionales y globales. [https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-all](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-all) 

**Service-linked analizador **  
 Un analizador de acceso de IAM que Security Hub crea y administra en su nombre. Al habilitar Security Hub, crea automáticamente un analizador de acceso no utilizado vinculado a un servicio para identificar las funciones, los usuarios, las claves de acceso y los permisos de IAM que no se han utilizado en un período retrospectivo de 90 días. El analizador funciona en el este de EE. UU. (Virginia del Norte) porque IAM es un servicio global. Security Hub replica los datos de acceso no utilizados en todas las regiones en las que haya activado Security Hub. No es necesario que habilites IAM Access Analyzer por separado ni que realices ninguna acción adicional. Esta función se ofrece a todos los clientes de Security Hub como parte de los precios del plan Essential. Puede ver el analizador vinculado al servicio en la consola de IAM Access Analyzer, pero no puede modificarlo ni eliminarlo mientras Security Hub esté activado. Security Hub elimina el analizador cuando se desactiva el servicio en todas las regiones de un. Cuenta de AWS Para obtener más información, consulte [Comprender los hallazgos de acceso no utilizados en Security Hub](unused-access-findings.md). 

 **Rasgo **   
 Una desviación de seguridad que produce un resultado de exposición. Los tipos de condiciones incluyen: **capacidad de asumir**, **configuración incorrecta**, **alcance**, **información confidencial** y **vulnerabilidad**. Una condición se asocia con una señal, y una señal puede incluir varias condiciones. Por ejemplo, un control del CSPM de Security Hub indica que una política administrada por el cliente permite controlar el acceso administrativo. Esta señal incluye una condición de configuración incorrecta. 

Resultado de acceso sin utilizar  
 Hallazgo que identifica un rol, usuario, clave de acceso o conjunto de permisos de IAM que no se ha utilizado en un período retrospectivo de 90 días. Security Hub genera los datos de acceso no utilizados mediante un analizador de acceso de IAM vinculado a un servicio. Hay cuatro tipos de hallazgos de acceso no utilizados: funciones de IAM no utilizadas, claves de acceso de usuario de IAM no utilizadas, contraseñas de usuario de IAM no utilizadas y permisos no utilizados. 