AWS Security Hub propose désormais Network Scanning pour identifier les ressources accessibles au public
AWS Security Hub présente aujourd’hui Network Scanning, une fonctionnalité qui identifie les ressources de votre environnement accessibles depuis l’Internet public. Network Scanning sonde vos ressources depuis Internet pour détecter l’accessibilité réelle, et pas seulement ce qui pourrait être accessible en fonction des règles des groupes de sécurité et des tables de routage. Il découvre les adresses IP publiques, les machines virtuelles et les équilibreurs de charge dans vos environnements AWS et Azure, identifie les ports accessibles et détermine quels services sont exécutés derrière eux. Cela complète les résultats existants de Security Hub en matière d’accessibilité du réseau, qui identifient les configurations susceptibles de rendre une ressource accessible depuis Internet. L’analyse du réseau confirme l’accessibilité réelle depuis Internet. Chaque port accessible génère un résultat Security Hub contenant des preuves du port et du service découverts. Security Hub Exposures met ensuite automatiquement en corrélation ces résultats avec d’autres résultats et configurations de ressources afin de déterminer le risque plus large.
Les clients existants peuvent activer Network Scanning dans des régions et des comptes individuels, ou dans l’ensemble d’une organisation via une politique de configuration. Pour les nouveaux clients de Security Hub, Network Scanning est activé par défaut. Network Scanning est inclus dans le forfait Security Hub de base, sans frais supplémentaires dans toutes les régions commerciales AWS qui prennent en charge Security Hub. Pour en savoir plus, consultez le Guide de l’utilisateur d’AWS Security Hub et la page produit AWS Security Hub. Pour obtenir la liste complète des Régions, consultez la liste des services AWS régionaux.