Visualizzazione dei dettagli relativi a una risorsa di ricerca e ricerca di controlli - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Visualizzazione dei dettagli relativi a una risorsa di ricerca e ricerca di controlli

AWS Security Hub fornisce i seguenti dettagli per ogni risultato di controllo per aiutarvi a esaminarlo:

  • Una cronologia delle modifiche apportate dagli utenti al risultato

  • Un .json file per la scoperta

  • Informazioni sulla risorsa relativa al ritrovamento

  • La regola di configurazione relativa al risultato

  • Note che gli utenti hanno aggiunto al risultato

La sezione seguente spiega come accedere a questi dettagli.

Cronologia delle ricerche

La cronologia delle ricerche è una funzionalità del Security Hub che consente di tenere traccia delle modifiche apportate a un risultato negli ultimi 90 giorni.

La cronologia dei risultati è disponibile per i risultati di controllo e altri risultati del Security Hub. Per ulteriori informazioni, consulta Revisione della cronologia dei risultati.

Visualizzazione del file.json completo per un risultato

È possibile visualizzare e scaricare la versione completa .json di un risultato.

Per visualizzare il.json, nella colonna Finding .json, scegli l'icona.

Nel pannello Finding JSON, per scaricare il file, scegliete .json Scarica.

Visualizzazione delle informazioni su una risorsa di ricerca

La colonna Risorsa contiene il tipo di risorsa e l'identificatore della risorsa.

Per visualizzare le informazioni sulla risorsa, scegliete l'identificatore della risorsa. Infatti Account AWS, se l'account è un account di membro dell'organizzazione, le informazioni includono sia l'ID dell'account che il nome dell'account. Per gli account che sono stati invitati manualmente, le informazioni includono solo l'ID dell'account.

Se si dispone dell'autorizzazione per visualizzare la risorsa nel servizio originale, l'identificatore della risorsa visualizza un collegamento al servizio. Ad esempio, per un AWS utente, i dettagli della risorsa forniscono un collegamento per visualizzare i dettagli dell'utente in IAM.

Se la risorsa si trova in un account diverso, Security Hub visualizza un messaggio per avvisarti.

Visualizzazione della cronologia di configurazione per una risorsa di ricerca

Una via di indagine è la tempistica di configurazione della risorsa in. AWS Config

Se sei autorizzato a visualizzare la sequenza temporale di configurazione per la risorsa di ricerca, l'elenco dei risultati fornisce un collegamento alla sequenza temporale.

Security Hub visualizza un messaggio per avvisarti se la risorsa si trova in un account diverso.

Per accedere alla sequenza temporale di configurazione in AWS Config
  1. Nella colonna Indagate, scegliete l'icona.

  2. Nel menu, scegliete Cronologia della configurazione. Se non hai accesso alla timeline di configurazione, il link non viene visualizzato.

Visualizzazione della AWS Config regola per una risorsa di ricerca

Se il controllo è basato su una AWS Config regola, potresti anche voler visualizzare i dettagli della AWS Config regola. Le informazioni sulla AWS Config regola possono aiutarti a comprendere meglio il motivo per cui un controllo ha avuto esito positivo o negativo.

Se si dispone dell'autorizzazione per visualizzare la AWS Config regola per il controllo, l'elenco dei risultati fornisce un collegamento alla AWS Config regola in AWS Config.

Security Hub visualizza un messaggio per avvisarti se la risorsa si trova in un account diverso.

Per accedere alla AWS Config regola
  1. Nella colonna Indaga, scegli l'icona.

  2. Nel menu, scegli Config rule. Se non hai accesso alla AWS Config regola, la regola Config non è collegata.

Visualizzazione delle note relative ai risultati

Se a un risultato è associata una nota, nella colonna Aggiornato viene visualizzata l'icona di una nota.

Per visualizzare la nota associata a un risultato

Nella colonna Aggiornato, scegliete l'icona della nota.