Envoi de résultats à une action personnalisée - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Envoi de résultats à une action personnalisée

Vous pouvez créer des actions AWS Security Hub personnalisées pour automatiser Security Hub avec Amazon EventBridge. Pour les actions personnalisées, le type d'événement est Security Hub Findings - Custom Action.

Pour de plus amples informations et pour obtenir des instructions complètes sur la création des actions personnalisées, veuillez consulter Réponse et remédiation automatisées.

Après avoir configuré une action personnalisée, vous pouvez lui envoyer des résultats.

Pour envoyer les résultats à une action personnalisée (console)
  1. Ouvrez la AWS Security Hub console à l'adresse https://console.aws.amazon.com/securityhub/.

  2. Pour afficher une liste de recherche, effectuez l'une des opérations suivantes :

    • Dans le volet de navigation du Security Hub, sélectionnez Findings.

    • Dans le volet de navigation du Security Hub, sélectionnez Insights. Choisissez un aperçu. Ensuite, dans la liste des résultats, choisissez un résultat d'aperçu.

    • Dans le volet de navigation de Security Hub, sélectionnez Integrations. Choisissez Voir les résultats pour une intégration.

    • Dans le volet de navigation du Security Hub, sélectionnez Security standards. Choisissez Afficher les résultats pour afficher la liste des contrôles. Choisissez ensuite le nom du contrôle.

  3. Dans la liste des résultats, cochez la case correspondant à chaque résultat à envoyer à l'action personnalisée.

    Vous pouvez envoyer jusqu'à 20 résultats à la fois.

  4. Pour Actions, choisissez l'action personnalisée.