Security Hub의 보안 검사 및 보안 점수 - AWS Security Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Security Hub의 보안 검사 및 보안 점수

활성화한 각 컨트롤에 대해 보안 검사를 AWS Security Hub 실행합니다. 보안 검사는 AWS 리소스가 컨트롤에 포함된 규칙을 준수하는지 여부를 결정합니다.

일부 검사는 주기적 일정에 따라 실행됩니다. 리소스 상태가 변경될 때만 실행되는 검사도 있습니다. 자세한 정보는 보안 검사 실행 예약을 참조하세요.

많은 보안 검사는 AWS Config 관리형 규칙 또는 사용자 지정 규칙을 사용하여 규정 준수 요구 사항을 설정합니다. 이러한 검사를 실행하려면 를 설정해야 합니다 AWS Config. 자세한 정보는 Security Hub에서 AWS Config 규칙을 사용하여 보안 검사를 실행하는 방법을 참조하세요. 다른 경우 Security Hub에서 관리하고 고객에게 표시되지 않는 사용자 지정 Lambda 함수를 사용합니다.

Security Hub는 보안 검사를 실행할 때 조사 결과를 생성하고 규정 준수 상태를 할당합니다. 규정 준수 상태에 대한 자세한 내용은 조사 결과의 규정 준수 상태 값을 참조하십시오.

Security Hub는 제어 조사 결과의 규정 준수 상태를 사용하여 전체 제어 상태를 결정합니다. 또한 Security Hub는 활성화된 모든 제어와 특정 표준에 대한 보안 점수를 계산합니다. 자세한 내용은 규정 준수 상태 및 제어 상태보안 점수 결정을 참조하십시오.

통합 제어 조사 결과를 활성화한 경우 Security Hub는 제어가 둘 이상의 표준과 연결된 경우에도 단일 조사 결과를 생성합니다. 자세한 정보는 통합 제어 조사 결과을 참조하세요.