AWS Security Hub
cloudDéfinition
AWS Security Hub est un service de gestion de la posture de sécurité cloud (CSPM) proposé par Amazon Web Services, agrégeant et normalisant en un tableau de bord centralisé les découvertes de sécurité issues de services natifs comme GuardDuty (détection de menaces), Inspector (analyse de vulnérabilités sur EC2, ECR, Lambda), Macie (classification de données sensibles), IAM Access Analyzer, ainsi que d'outils tiers intégrés via l'AWS Security Finding Format (ASFF), un schéma commun facilitant l'interopérabilité entre solutions. Le service évalue automatiquement la conformité des comptes et ressources selon des référentiels standardisés, notamment le CIS AWS Foundations Benchmark, le PCI DSS, l'AWS Foundational Security Best Practices (FSBP) et le NIST SP 800-53, produisant un score de conformité par référentiel et par compte. Security Hub fonctionne nativement avec AWS Organizations pour centraliser la visibilité sur l'ensemble d'un parc multi-comptes depuis un compte administrateur délégué, et s'intègre à EventBridge pour déclencher des remédiations automatisées (via Lambda ou Systems Manager Automation) sur détection d'une découverte critique. Chaque finding reçoit une sévérité normalisée (Informational à Critical) et un statut de workflow (New, Notified, Resolved, Suppressed) facilitant son traitement dans un SOC. Le service est facturé à l'ingestion de findings et à l'évaluation de sécurité, et constitue souvent le point d'entrée central des équipes SecOps pour le monitoring de la posture cloud AWS.
Description
AWS Security Hub est le tableau de bord centralisé de gestion de la posture sécurité AWS, agrégeant les findings de GuardDuty, Inspector, Macie, IAM Access Analyzer et outils tiers (Palo Alto, CrowdStrike). Il effectue un scoring automatique de la posture selon plusieurs standards de sécurité.
Contexte cloud
Les standards intégrés incluent CIS AWS Foundations Benchmark, AWS Foundational Security Best Practices, PCI DSS et NIST 800-53. Chaque contrôle est évalué en continu et scoré. Les findings sont normalisés au format ASFF (Amazon Security Finding Format) pour faciliter l'intégration SIEM.
Points clés
- Activer l'agrégation cross-région vers une région principale pour une vue unifiée de l'organisation
- EventBridge rule sur les findings CRITICAL :
{"source": ["aws.securityhub"], "detail-type": ["Security Hub Findings - Imported"]} - CLI :
aws securityhub get-findings --filters file://critical-filters.jsonpour exporter vers le SIEM
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h