AWS Security Hub
cloudDéfinition
Tableau de bord centralisé AWS agrégeant les alertes sécurité de GuardDuty, Inspector, Macie et outils tiers, avec scoring automatique basé sur CIS AWS Foundations Benchmark.
Description
AWS Security Hub est le tableau de bord centralisé de gestion de la posture sécurité AWS, agrégeant les findings de GuardDuty, Inspector, Macie, IAM Access Analyzer et outils tiers (Palo Alto, CrowdStrike). Il effectue un scoring automatique de la posture selon plusieurs standards de sécurité.
Contexte cloud
Les standards intégrés incluent CIS AWS Foundations Benchmark, AWS Foundational Security Best Practices, PCI DSS et NIST 800-53. Chaque contrôle est évalué en continu et scoré. Les findings sont normalisés au format ASFF (Amazon Security Finding Format) pour faciliter l'intégration SIEM.
Points clés
- Activer l'agrégation cross-région vers une région principale pour une vue unifiée de l'organisation
- EventBridge rule sur les findings CRITICAL :
{"source": ["aws.securityhub"], "detail-type": ["Security Hub Findings - Imported"]} - CLI :
aws securityhub get-findings --filters file://critical-filters.jsonpour exporter vers le SIEM
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis