Automatizar AWS Security Hub atualizações de descoberta e fechamentos pelo status de incidente SIR

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Automatize as atualizações e fechamentos de descobertas em AWS Security Hub de acordo com o status do incidente SIR. A integração AWS Security Hub tem uma interface bidirecional que permite a ingestão de descobertas para criar incidentes de segurança e atualizar o status das descobertas de acordo com as mudanças no incidente SIR.

    Antes de Iniciar

    Função necessária: sn_si.admin

    Procedimento

    1. No formulário, preencha os detalhes.
      Siga as instruções para concluir a configuração para atualizar AWS Security Hub descobertas ao criar ou fechar um incidente de segurança em SIR.
      Tabela 1. Formulário de atualizações de incidentes de automação
      Categoria Campo Descrição
      Atualizar Estado SIR Estado do incidente Exibe uma lista de SIR estados de incidentes. Selecione uma opção nesta lista para mapeá-la para um Hub de segurança Estado de descoberta.
      Hub de segurança Estado da descoberta Exibe uma lista de Hub de segurança status de fluxo de trabalho.

      O status do fluxo de trabalho de uma descoberta é atualizado em AWS Security Hub quando o estado do incidente do estado SIR correspondente muda.

      Atualizar prioridade SIR Prioridade do incidente Exibe uma lista de SIR níveis de prioridade de incidente. Selecione uma opção nesta lista para mapeá-la para um nível de prioridade de descoberta Hub de segurança.
      Hub de segurança Prioridade de descoberta Selecione uma opção na lista de Hub de segurança níveis de severidade.

      A gravidade de uma descoberta é atualizada em AWS Security Hub quando a prioridade do incidente de segurança correspondente muda.

      Atualizar anotações de trabalho Selecione esta opção para atualizar a seção de anotações de umHub de segurança quando uma anotação de trabalho for atualizada para o incidenteSIR correspondente.

      A seção de anotações de trabalho em SIR tem um limite de 512 caracteres, já que a seção de anotações de uma descoberta Hub de segurança suporta o mesmo.

      Atualizar comentários adicionais Selecione para atualizar a seção de comentários de descoberta AWS Security Hub com os comentários adicionais que você forneceu no incidente SIR.
      Atualizar anotações de resolução Selecione para atualizar a seção de comentários de encerramento AWS Security Hub com as anotações de resolução que você forneceu quando o incidente SIR foi resolvido.
      Nota:
      Cada atualização das anotações de trabalho substitui a última atualização na seção de anotações de uma descoberta Hub de segurança. Recomendamos que você adicione anotações de trabalho relevantes em um incidente SIR.
    2. Selecione Concluir.

    O que Fazer Depois

    O perfil passa para o estado Aguardando. Quando a mensagem de confirmação mostrar que a instalação e a configuração estão concluídas, você poderá ativar o perfil.