Publié le: Jun 4, 2021
AWS Security Hub a publié 16 nouveaux contrôles pour son standard de bonnes pratiques de sécurité de base afin de renforcer la surveillance de la posture de sécurité du cloud des clients. Ces contrôles réalisent des vérifications entièrement automatiques en rapport des bonnes pratiques de sécurité pour Amazon API Gateway (APIGateway.2, APIGateway.3), AWS Elastic Beanstalk (ElasticBeanstalk.1, ElasticBeanstalk.2), Amazon RDS (RDS.12, RDS.13, RDS.14), Amazon EC2 (EC2.15, EC2.16), AWS CloudTrail (CloudTrail.4, CloudTrail.5), Amazon Redshift (Redshift.7), AWS Lambda (Lambda.4), AWS Secrets Manager (SecretsManager.3, SecretsManager.4) et AWS Web Application Firewall (WAF.1). Si l'activation automatique des nouveaux contrôles est configurée sur votre Security Hub et que vous suivez déjà les bonnes pratiques de sécurité de base AWS, ces contrôles sont activés par défaut. Security Hub prend désormais en charge 131 contrôles de sécurité pour vérifier automatiquement votre posture de sécurité dans AWS.
AWS Security Hub est disponible dans le monde entier et est conçu pour offrir une vue complète de la posture de sécurité de vos comptes AWS. Avec Security Hub, vous disposez désormais d'un emplacement unique qui regroupe, organise et hiérarchise vos alertes de sécurité, ou vos résultats, provenant de plusieurs services AWS, notamment Amazon GuardDuty, Amazon Inspector, Amazon Macie, AWS Firewall Manager, AWS Systems Manager Patch Manager, AWS Chatbot, AWS Config, AWS IAM Access Analyzer, ainsi que de plus de 50 solutions du Réseau de partenaires AWS (APN). Vous pouvez également contrôler en permanence votre environnement à l'aide de contrôles de sécurité automatiques basés sur les standards, telles que les bonnes pratiques de sécurité de base AWS, les références AWS Foundations de CIS et les standards de sécurité des données de l'industrie des cartes de paiement. En plus, vous pouvez prendre des mesures en fonction de ces résultats en les examinant dans Amazon Detective ou en les envoyant à AWS Audit Manager. Vous pouvez également utiliser les règles d'Amazon EventBridge pour envoyer les résultats au système de gestion de tickets, à la messagerie instantanée, à la gestion des informations et des événements de sécurité (SIEM), aux flux de travail de réponse et correction automatiques et aux outils de gestion des incidents.
Un simple clic dans la console de gestion AWS suffit pour activer votre essai gratuit de 30 jours d'AWS Security Hub. Pour en savoir plus sur les capacités d'AWS Security Hub, consultez la documentation d'AWS Security Hub. Pour démarrer votre essai gratuit de 30 jours, rendez-vous sur la page relative à l'essai gratuit d'AWS Security Hub.