Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

AWS Security Hub

cloud

Définition

AWS Security Hub est un service de gestion de la posture de sécurité cloud (CSPM) proposé par Amazon Web Services, agrégeant et normalisant en un tableau de bord centralisé les découvertes de sécurité issues de services natifs comme GuardDuty (détection de menaces), Inspector (analyse de vulnérabilités sur EC2, ECR, Lambda), Macie (classification de données sensibles), IAM Access Analyzer, ainsi que d'outils tiers intégrés via l'AWS Security Finding Format (ASFF), un schéma commun facilitant l'interopérabilité entre solutions. Le service évalue automatiquement la conformité des comptes et ressources selon des référentiels standardisés, notamment le CIS AWS Foundations Benchmark, le PCI DSS, l'AWS Foundational Security Best Practices (FSBP) et le NIST SP 800-53, produisant un score de conformité par référentiel et par compte. Security Hub fonctionne nativement avec AWS Organizations pour centraliser la visibilité sur l'ensemble d'un parc multi-comptes depuis un compte administrateur délégué, et s'intègre à EventBridge pour déclencher des remédiations automatisées (via Lambda ou Systems Manager Automation) sur détection d'une découverte critique. Chaque finding reçoit une sévérité normalisée (Informational à Critical) et un statut de workflow (New, Notified, Resolved, Suppressed) facilitant son traitement dans un SOC. Le service est facturé à l'ingestion de findings et à l'évaluation de sécurité, et constitue souvent le point d'entrée central des équipes SecOps pour le monitoring de la posture cloud AWS.

Description

AWS Security Hub est le tableau de bord centralisé de gestion de la posture sécurité AWS, agrégeant les findings de GuardDuty, Inspector, Macie, IAM Access Analyzer et outils tiers (Palo Alto, CrowdStrike). Il effectue un scoring automatique de la posture selon plusieurs standards de sécurité.

Contexte cloud

Les standards intégrés incluent CIS AWS Foundations Benchmark, AWS Foundational Security Best Practices, PCI DSS et NIST 800-53. Chaque contrôle est évalué en continu et scoré. Les findings sont normalisés au format ASFF (Amazon Security Finding Format) pour faciliter l'intégration SIEM.

Points clés

  • Activer l'agrégation cross-région vers une région principale pour une vue unifiée de l'organisation
  • EventBridge rule sur les findings CRITICAL : {"source": ["aws.securityhub"], "detail-type": ["Security Hub Findings - Imported"]}
  • CLI : aws securityhub get-findings --filters file://critical-filters.json pour exporter vers le SIEM

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis