O AWS Security Hub agora oferece escaneamento de rede para identificar recursos acessíveis ao público

Publicado: 8 de jul de 2026

Hoje, o AWS Security Hub apresenta o Network Scanning, um recurso que identifica recursos em seu ambiente que podem ser acessados pela Internet pública.  O Network Scanning investiga seus recursos da Internet para detectar a acessibilidade real, não apenas o que poderia ser acessado com base em regras de grupos de segurança e tabelas de rotas. Ele descobre endereços IP públicos, máquinas virtuais e balanceadores de carga em seus ambientes AWS e Azure, identifica portas acessíveis e determina quais serviços estão sendo executados por trás delas. Isso complementa as descobertas de acessibilidade de rede existentes do Security Hub, que identificam configurações que poderiam tornar um recurso acessível pela Internet.  A varredura de rede confirma a acessibilidade real da Internet. Cada porta acessível gera uma descoberta do Security Hub com evidências da porta e do serviço descobertos. Em seguida, o Security Hub Exposures correlaciona automaticamente essas descobertas com outras descobertas e configurações de recursos para determinar um risco mais amplo.

Os clientes existentes podem ativar o Network Scanning em contas e regiões individuais ou em toda a organização por meio de uma política de configuração. Para novos clientes do Security Hub, a verificação de rede está ativada por padrão. O Network Scanning está incluído no Security Hub Essentials sem custo adicional em todas as regiões comerciais da AWS que oferecem suporte ao Security Hub. Para saber mais, consulte o Guia do usuário do AWS Security Hub e a página do produto AWS Security Hub. Para obter uma lista completa, consulte a lista de serviços regionais da AWS.