Qué agrega Security Hub
Comprenda cómo Security Hub recopila hallazgos de varios servicios de AWS
Qué agrega Security Hub es una lección gratuita de AWS Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de AWS Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de AWS Security Academy incluye 4 lecciones en total.
Un solo lugar para todas las señales
A medida que añade servicios de seguridad, las alertas se acumulan en numerosas consolas. AWS Security Hub resuelve este problema actuando como un agregador central: recopila los hallazgos de muchos servicios de seguridad de AWS y herramientas de socios en una sola vista. En lugar de comprobar cada servicio, puede clasificar y gestionar los hallazgos desde un único lugar.
Qué incorpora
Security Hub incorpora hallazgos de servicios como GuardDuty, Macie, Inspector, IAM Access Analyzer y Firewall Manager, además de productos de terceros. También ejecuta sus propias comprobaciones de seguridad automatizadas. El resultado es una lista de tareas unificada con todos los problemas de su cuenta.
Un único formato normalizado
Los distintos servicios describen los hallazgos de maneras diferentes. Security Hub los convierte todos a una estructura estándar, el AWS Security Finding Format (ASFF), para que cada hallazgo tenga un aspecto coherente independientemente de su origen. Esta normalización es lo que permite disponer de una única vista.
Más allá de la agregación: comprobaciones
Security Hub no es solo un recopilador; también evalúa activamente su cuenta con respecto a estándares de seguridad mediante comprobaciones automatizadas. Estas comprobaciones generan sus propios hallazgos sobre errores de configuración, lo que le proporciona alertas entrantes y una evaluación continua de la postura en un mismo servicio.
Agregación entre regiones
Dado que los hallazgos son regionales, Security Hub ofrece una función de agregación entre regiones que reúne los hallazgos de varias regiones en una región de agregación. Esto proporciona al equipo de seguridad una vista única real de toda la infraestructura, en lugar de silos separados por región.
Agregación entre cuentas
Al igual que GuardDuty, Security Hub admite un administrador delegado y la integración con AWS Organizations. Una cuenta de seguridad puede agregar los hallazgos de todas las cuentas miembro, con habilitación automática para las cuentas nuevas. Esto se combina con la agregación entre regiones para ofrecer visibilidad en toda la organización.
Reducción de la fatiga por alertas
Al eliminar duplicados y normalizar los datos, Security Hub reduce el ruido y ayuda a los analistas a ver la situación real. Los hallazgos relacionados pueden agruparse, y una gravedad coherente permite establecer prioridades de forma equitativa entre las distintas fuentes. El objetivo es contar con menos alertas, más claras y más útiles para tomar medidas.
Envío de los hallazgos
Security Hub se integra con EventBridge, por lo que los hallazgos agregados pueden activar respuestas automatizadas o reenviarse a herramientas de gestión de tickets y chat. Así, el hub central se convierte en el punto de partida de los flujos de respuesta, no solo en un panel.
Su lugar en el flujo
Considere el flujo de la siguiente manera: detectar, agregar, investigar y responder. GuardDuty y otros servicios detectan; Security Hub agrega y asigna puntuaciones; Detective investiga; EventBridge y Lambda responden. Security Hub es el sistema nervioso central que conecta la detección con la acción.
Hallazgos de muchas categorías
Los hallazgos que agrega Security Hub abarcan varias categorías: detecciones de amenazas de GuardDuty, descubrimientos de datos confidenciales de Macie, hallazgos de vulnerabilidades de Inspector y hallazgos de acceso de IAM Access Analyzer. Reunir amenazas, vulnerabilidades, riesgos de datos y riesgos de acceso en un solo lugar es lo que convierte a Security Hub en una verdadera vista única de la postura de seguridad.
Habilitación e integraciones de fuentes
Para incorporar los hallazgos de un servicio, dicho servicio debe estar habilitado e integrado con Security Hub. Muchas fuentes de AWS se integran automáticamente una vez que activa Security Hub; los productos de socios se integran mediante la página de integraciones. Un problema común es esperar hallazgos de una fuente que nunca se habilitó, por lo que confirmar las integraciones activas forma parte de cualquier configuración de agregación.
Comprobación rápida
Seleccione el servicio de agregación.
Resumen
Security Hub centraliza y normaliza los hallazgos de GuardDuty, Macie, Inspector, Access Analyzer y los socios en el formato ASFF, y también ejecuta comprobaciones de postura con respecto a estándares. Admite la agregación entre regiones y entre cuentas (con un administrador delegado) y envía datos a EventBridge para responder, por lo que actúa como la vista única de los hallazgos de seguridad.
Preguntas frecuentes
¿La lección «Qué agrega Security Hub» es gratis?
Sí — el texto completo de «Qué agrega Security Hub» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de AWS Security Academy, actualiza a CoddyKit PRO. El curso de AWS Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Qué agrega Security Hub»?
Comprenda cómo Security Hub recopila hallazgos de varios servicios de AWS Practicas AWS Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar AWS Security Academy?
No se requiere experiencia previa. AWS Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Qué agrega Security Hub»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de AWS Security Academy?
Sí. Cada lección de AWS Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Qué agrega Security Hub
- Estándares de seguridad y puntuaciones de conformidad
- Formato de hallazgos ASFF
- Insights y acciones personalizadas para hallazgos