Registrar e configurar o portal AWS Security Hub
Registre sua aplicação no portal AWS Security Hub e conceda aos usuários acesso de leitura e gravação à aplicação.
Registrando um perfil de usuário ServiceNow® no portal AWS
Antes de Iniciar
Função necessária: AWSSecurityHubFullAccess
Procedimento
- Faça login no portal AWS.
- Navegar até Gestão de identidade e acesso (IAM) > Usuários > Criar novo usuário.
-
A tabela a seguir descreve os campos que você deve configurar para criar um perfil de usuário:
Tabela 1. Criar um perfil de usuário Campo Descrição Especificar detalhes do usuário > Nome de usuário Nome do perfil de usuário. Definir permissões > Adicionar usuário ao grupo
Adicione o perfil de usuário a um grupo com políticas de permissão predefinidas. Você pode criar um grupo de acordo com sua preferência e atribuir políticas de permissão ao grupo. Posteriormente, você pode adicionar perfis de usuário ao grupo e as políticas de permissão atribuídas ao grupo serão atribuídas automaticamente aos perfis de usuário.
Copiar permissões Copie as permissões de um perfil de usuário e as atribua ao novo perfil de usuário. Anexar políticas diretamente Adicione AWSSecurityHubFullAccess como a política de permissão para o seu perfil de usuário. Atribua uma nova política de permissão ao perfil de usuário de acordo com sua preferência.
Revisar e criar Revise todos os detalhes que você adicionou ao perfil do usuário. - Selecione Criar usuário.
- Selecione Exibir usuário na janela pop-up exibida.
-
Crie uma chave de acesso e uma chave de acesso secreta para o perfil de usuário.
Você precisa dessas chaves para acessar a integração AWS Security Hub da sua instância ServiceNow®.
- Navegar até Serviços da AWS > Pesquisar > Hub de segurança da AWS > .
- Selecione Ir para Hub de segurança.
-
Na página Habilitar AWS Security Hub, selecione Download para habilitar AWS Config.
Baixe os arquivos e execute-os em sua conta. Isso concede a você permissão para coletar todas as informações de vários serviços de emissão de relatórios da AWS e agregar em AWS Security Hub.
-
Selecione Habilitar AWS Security Hubna parte inferior da página.
Leva alguns minutos para que o painel AWS Security Hub exiba todos os detalhes.
-
Mude a região de Global para Leste dos EUA (Ohio).
O código para Leste dos EUA (Ohio) é us-east-2. Todos os recursos ServiceNow® estão atribuídos a este código de região.