0Pricing
AWS Security Academy · Lektion

Welche Daten Security Hub zusammenführt

Verstehen Sie, wie Security Hub Findings aus vielen AWS-Diensten sammelt.

Welche Daten Security Hub zusammenführt ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Ein Ort für jedes Signal

Wenn Sie weitere Sicherheitsservices hinzufügen, sammeln sich Warnungen in zahlreichen Konsolen. AWS Security Hub löst dieses Problem als zentraler Aggregator: Der Service sammelt Findings aus zahlreichen AWS-Sicherheitsservices und Partnertools in einer einzigen Ansicht. Statt jeden Service einzeln zu prüfen, bearbeiten Sie die Findings an einer zentralen Stelle.

Welche Findings erfasst werden

Security Hub übernimmt Findings aus Services wie GuardDuty, Macie, Inspector, IAM Access Analyzer und Firewall Manager sowie aus Produkten von Drittanbietern. Außerdem führt der Service eigene automatisierte Sicherheitsprüfungen durch. Das Ergebnis ist eine einheitliche Liste aller Probleme in Ihrem Konto.

Einheitliches normalisiertes Format

Verschiedene Services beschreiben Findings auf unterschiedliche Weise. Security Hub wandelt sie alle in eine einheitliche Standardstruktur um, das AWS Security Finding Format (ASFF), sodass jedes Finding unabhängig von seiner Quelle einheitlich aussieht. Diese Normalisierung ermöglicht die zentrale Gesamtansicht.

Mehr als Aggregation: Prüfungen

Security Hub ist nicht nur ein Sammler, sondern bewertet Ihr Konto aktiv anhand von Sicherheitsstandards und automatisierten Prüfungen. Diese Prüfungen erzeugen eigene Findings zu Fehlkonfigurationen. So erhalten Sie in einem Service sowohl eingehende Warnungen als auch eine kontinuierliche Bewertung Ihrer Sicherheitslage.

Regionsübergreifende Aggregation

Da Findings regional sind, bietet Security Hub eine Funktion zur regionsübergreifenden Aggregation, die Findings aus mehreren Regionen in einer Aggregationsregion zusammenführt. Dadurch erhält das Sicherheitsteam eine echte zentrale Ansicht über die gesamte Umgebung statt isolierter Ansichten pro Region.

Kontenübergreifende Aggregation

Wie GuardDuty unterstützt Security Hub einen delegierten Administrator und die Integration mit AWS Organizations. Ein Sicherheitskonto kann Findings aus jedem Mitgliedskonto aggregieren, wobei neue Konten automatisch aktiviert werden können. Zusammen mit der regionsübergreifenden Aggregation ermöglicht dies organisationsweite Transparenz.

Weniger Alarmmüdigkeit

Durch Deduplizierung und Normalisierung reduziert Security Hub das Rauschen und hilft Analysten, das tatsächliche Gesamtbild zu erkennen. Zusammengehörige Findings können gruppiert werden, und einheitliche Schweregrade ermöglichen eine faire Priorisierung über verschiedene Quellen hinweg. Das Ziel sind weniger, klarere und besser umsetzbare Warnungen.

Weiterleitung von Findings

Security Hub lässt sich in EventBridge integrieren, sodass aggregierte Findings automatisierte Reaktionen auslösen oder an Ticketing- und Chat-Tools weitergeleitet werden können. Damit wird der zentrale Hub zum Ausgangspunkt für Reaktions-Workflows und ist nicht nur ein Dashboard.

Die Rolle in der Pipeline

Stellen Sie sich den Ablauf so vor: erkennen, aggregieren, untersuchen, reagieren. GuardDuty und andere Services erkennen Bedrohungen; Security Hub aggregiert und bewertet sie; Detective untersucht sie; EventBridge und Lambda reagieren darauf. Security Hub ist das zentrale Nervensystem, das Erkennung und Reaktion miteinander verbindet.

Findings aus vielen Kategorien

Die von Security Hub aggregierten Findings umfassen mehrere Kategorien: Bedrohungserkennungen von GuardDuty, Erkennungen sensibler Daten von Macie, Vulnerability Findings von Inspector und Zugriffs-Findings von IAM Access Analyzer. Bedrohungen, Schwachstellen, Datenrisiken und Zugriffsrisiken an einer Stelle zusammenzuführen, macht Security Hub zu einer echten zentralen Ansicht der Sicherheitslage.

Aktivierung und Quellintegrationen

Damit die Findings eines Services übernommen werden können, muss dieser Service für Security Hub aktiviert und integriert sein. Viele AWS-Quellen werden automatisch integriert, sobald Sie Security Hub aktivieren; Produkte von Partnern werden über die Integrationsseite eingebunden. Häufig wird erwartet, dass Findings aus einer Quelle vorliegen, die nie aktiviert wurde. Daher gehört die Überprüfung aktiver Integrationen zu jeder Einrichtung einer Aggregation.

Kurztest

Wählen Sie den Aggregationsservice aus.

Zusammenfassung

Security Hub zentralisiert und normalisiert Findings aus GuardDuty, Macie, Inspector, Access Analyzer und von Partnern im Format ASFF und führt gleichzeitig Prüfungen der Sicherheitslage anhand von Standards durch. Der Service unterstützt die regions- und kontenübergreifende Aggregation (mit delegiertem Administrator) und übergibt Findings zur Reaktion an EventBridge. Damit dient er als zentrale Gesamtansicht für Sicherheits-Findings.

Häufig gestellte Fragen

Ist die Lektion „Welche Daten Security Hub zusammenführt“ kostenlos?

Ja — der vollständige Text von „Welche Daten Security Hub zusammenführt“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Welche Daten Security Hub zusammenführt“?

Verstehen Sie, wie Security Hub Findings aus vielen AWS-Diensten sammelt. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Security Academy zu starten?

Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Welche Daten Security Hub zusammenführt“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Welche Daten Security Hub zusammenführt
  2. Sicherheitsstandards und Compliance-Bewertungen
  3. Das ASFF-Finding-Format
  4. Insights und benutzerdefinierte Finding-Aktionen
← Zurück zu AWS Security Academy