EventBridge 事件格式 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

EventBridge 事件格式

注意

Security Hub 处于预览版,可能会发生变化。

Findings Imported V2事件类型使用以下事件格式。

示例

当 Security Hub 向发送事件时,将使用这种格式 EventBridge。

{ "version":"0", "id":"CWE-event-id", "detail-type":"Findings Imported V2", "source":"aws.securityhub", "account":"111122223333", "time":"2019-04-11T21:52:17Z", "region":"us-west-2", "resources":[ "e51603d1054aad9d9f498d82d6e81acf4cf6bc88140e8ad2273123c73b81084" ], "detail":{ "findings": [{ <finding content> }] } }

每个事件都会发送一个发现。 <finding content>是事件发送的调查结果的 JSON 内容。

有关查找属性的完整列表,请参阅 Sec urity Hub CSPM 中的 OCSF 调查结果