

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation à EventBridge des fins de réponse et de correction automatisées
<a name="securityhub-cloudwatch-events"></a>

En créant des règles dans Amazon EventBridge, vous pouvez répondre automatiquement aux résultats du AWS Security Hub CSPM. Security Hub CSPM envoie les résultats sous forme d'*événements * EventBridge en temps quasi réel. Vous pouvez rédiger des règles simples pour indiquer les événements qui vous intéressent et les actions automatisées à effectuer lorsqu'un événement correspond à une règle. Les actions pouvant être déclenchées automatiquement sont les suivantes :
+ Invocation d'une fonction AWS Lambda 
+ Invocation de la commande d'exécution d'Amazon EC2
+ Relais de l’événement à Amazon Kinesis Data Streams
+ Activation d'une machine à AWS Step Functions états
+ Notification d’une rubrique Amazon SNS ou d’une file d’attente Amazon SQS
+ Envoi d'un résultat à un service de billetterie tiers, de conversation instantané, de gestion des informations et des événements de sécurité (SIEM) ou à un outil de réponse aux incidents et de gestion des incidents

Security Hub CSPM envoie automatiquement toutes les nouvelles découvertes et toutes les mises à jour des découvertes existantes EventBridge sous forme EventBridge d'événements. Vous pouvez également créer des actions personnalisées qui vous permettent d'envoyer des résultats et des résultats d'analyse sélectionnés à EventBridge.

Vous configurez ensuite EventBridge des règles pour répondre à chaque type d'événement.

Pour plus d'informations sur l'utilisation EventBridge, consultez le guide de EventBridge l'utilisateur [* Amazon *](https://docs.aws.amazon.com/eventbridge/latest/userguide/what-is-amazon-eventbridge.html).

**Note**  
Il est recommandé de s'assurer que les autorisations d'accès accordées à vos utilisateurs EventBridge utilisent des politiques de moindre privilège Gestion des identités et des accès AWS (IAM) qui n'accordent que les autorisations requises.  
Pour plus d'informations, consultez la section Gestion des [ identités et des accès sur Amazon EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/auth-and-access-control-eventbridge.html). 

Un ensemble de modèles de réponse et de correction automatisées entre comptes est également disponible dans AWS Solutions. Les modèles exploitent les règles EventBridge d'événements et les fonctions Lambda. Vous déployez la solution à l'aide CloudFormation de et AWS Systems Manager. La solution peut créer des actions de réponse et de correction entièrement automatisées. Il peut également utiliser les actions personnalisées CSPM de Security Hub pour créer des actions de réponse et de correction déclenchées par l'utilisateur. Pour plus de détails sur la configuration et l'utilisation de la solution, consultez la page Réponse de sécurité [ automatisée sur la AWS](https://aws.amazon.com/solutions/implementations/aws-security-hub-automated-response-and-remediation/) solution.

**Topics**
+ [Types d'événements CSPM de Security Hub dans EventBridge](securityhub-cwe-integration-types.md)
+ [EventBridge formats d'événements pour Security Hub CSPM](securityhub-cwe-event-formats.md)
+ [Configuration d'une EventBridge règle pour les résultats CSPM de Security Hub](securityhub-cwe-all-findings.md)
+ [Utiliser des actions personnalisées pour envoyer des résultats et des informations à EventBridge](securityhub-cwe-custom-actions.md)