Cloud & IT Cert Prep · पाठ

ASFF खोज प्रारूप

उस सामान्यीकृत प्रारूप को पढ़ें जो हर स्रोत की खोजों को एकरूप बनाता है।

पाठ 3, कुल 4 में से13 चरण

ASFF खोज प्रारूप, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सामान्य प्रारूप क्यों आवश्यक है

सुरक्षा हब दर्जनों स्रोतों से निष्कर्ष एकत्र करता है और हर स्रोत की अपनी संरचना होती है। उन्हें तुलनीय बनाने के लिए यह सभी को एक ही स्कीमा, AWS Security Finding Format (ASFF), में बदल देता है। ASFF को समझने से आप स्रोत चाहे जो हो, किसी भी निष्कर्ष को पढ़, फ़िल्टर और स्वचालित कर सकते हैं।

ASFF क्या है

ASFF एक मानकीकृत JSON संरचना है, जिसमें निर्धारित फ़ील्ड होते हैं और हर निष्कर्ष में उन्हें भरना आवश्यक होता है। फ़ील्ड एकसमान होने के कारण आप नियमों, फ़िल्टरों या स्वचालन का एक ही समूह लिख सकते हैं, जो GuardDuty, मैकी, इंस्पेक्टर और साझेदारों के सभी निष्कर्षों पर काम करता है।

मुख्य पहचान फ़ील्ड

मुख्य फ़ील्ड में निष्कर्ष की विशिष्ट पहचान करने वाला Id, उसे उत्पन्न करने वाली सेवा का नाम बताने वाला ProductArn और एक AwsAccountId शामिल हैं। इनसे आप किसी भी निष्कर्ष को उसके स्रोत खाते और सेवा तक वापस खोज सकते हैं, जो कई खातों के एकत्रीकरण में आवश्यक है।

प्रकार और शीर्षक

Types फ़ील्ड नामस्थान वर्गीकरण का उपयोग करके निष्कर्ष की श्रेणी तय करता है, जैसे सॉफ़्टवेयर और कॉन्फ़िगरेशन या असामान्य व्यवहार की श्रेणी। वहीं Title और Description मनुष्यों के लिए पढ़ने योग्य सारांश देते हैं। साथ मिलकर ये विश्लेषक को तुरंत बताते हैं कि निष्कर्ष किस बारे में है।

ASFF में गंभीरता

ASFF गंभीरता को मानकीकृत स्कोर और लेबल वाली एकसमान संरचना में बदलता है, जैसे INFORMATIONAL, LOW, MEDIUM, HIGH, CRITICAL। हर स्रोत के लिए गंभीरता एक ही तरह व्यक्त होने के कारण आप अलग-अलग पैमाने इस्तेमाल करने वाली सेवाओं में भी निष्पक्ष रूप से प्राथमिकता तय कर सकते हैं।

संसाधन फ़ील्ड

Resources सारणी प्रभावित संसाधनों को उनके ARN, प्रकार और विवरण के साथ सूचीबद्ध करती है। इससे आपको ठीक-ठीक पता चलता है कि किसी निष्कर्ष का प्रभाव किन संसाधनों पर है, जो सुधार को सही संसाधन तक भेजने और प्रभाव-क्षेत्र समझने के लिए अत्यंत महत्वपूर्ण है।

Workflow और RecordState

ASFF जीवनचक्र को Workflow स्थिति (NEW, NOTIFIED, RESOLVED, SUPPRESSED) और RecordState (ACTIVE या ARCHIVED) के माध्यम से ट्रैक करता है। विश्लेषक किसी finding पर काम करते समय उसकी workflow स्थिति अपडेट करते हैं, इसलिए कतार में यह स्पष्ट रहता है कि किन मामलों पर अभी ध्यान देना है और कौन-से पूरे हो चुके हैं।

अनुपालन फ़ील्ड

नियंत्रण-आधारित findings के लिए, ASFF किसी मानक के विरुद्ध PASSED, FAILED या WARNING बताने वाला Compliance फ़ील्ड शामिल करता है। इसी तरह मानक जाँचों के परिणाम threat findings के समान प्रारूप में दिखाई देते हैं, जिससे posture और threat data एक ही schema में एकीकृत हो जाते हैं।

ASFF स्वचालन को शक्ति क्यों देता है

क्योंकि हर finding में यही schema होता है, आप EventBridge rules और Lambda functions बना सकते हैं, जो Severity.Label या Resources.Type जैसे ASFF फ़ील्ड के आधार पर काम करें। एक ही स्वचालन कई स्रोतों से आने वाली findings पर प्रतिक्रिया दे सकता है—यही normalization का मुख्य उद्देश्य है।

ASFF फ़ील्ड पर फ़िल्टर करना

ASFF फ़ील्ड मानकीकृत हैं, इसलिए आप उन पर सटीक फ़िल्टर और अंतर्दृष्टियाँ बना सकते हैं: केवल HIGH और CRITICAL findings, केवल किसी दिए गए खाते की findings, या केवल किसी संसाधन प्रकार की findings दिखाएँ। यही फ़ील्ड EventBridge event patterns को भी शक्ति देते हैं। किस ASFF फ़ील्ड में कौन-सी जानकारी होती है, यह अच्छी तरह समझने पर आप जाँच की आवश्यकता के अनुसार finding stream को ठीक तरह से विभाजित कर सकते हैं।

BatchUpdateFindings से Findings अपडेट करना

जहाँ BatchImportFindings नई findings जोड़ता है, वहीं BatchUpdateFindings आपको किसी finding की workflow स्थिति, गंभीरता या टिप्पणी बदलने देता है। हालांकि, यह केवल कुछ निश्चित फ़ील्ड पर लागू होता है और केवल उस खाते द्वारा किया जा सकता है जो finding का स्वामी है; मूल product के फ़ील्ड इसमें शामिल नहीं होते। यह अलगाव source data को विश्वसनीय बनाए रखता है और विश्लेषकों को triage स्थिति प्रबंधित करने देता है—यह ऐसी बारीकी है जिसकी परीक्षा में कभी-कभी जाँच की जाती है।

त्वरित जाँच

ASFF का उद्देश्य याद कीजिए।

पुनरावलोकन

ASFF Security Hub का सभी findings के लिए मानकीकृत JSON schema है। प्रमुख फ़ील्ड में Id, ProductArn, AwsAccountId, Types, सामान्यीकृत Severity (लेबल और स्कोर), Resources (ARNs), Workflow/RecordState जीवनचक्र और Compliance स्थिति शामिल हैं। साझा schema एकसमान फ़िल्टरिंग और EventBridge-आधारित स्वचालन सक्षम करता है, तथा आप BatchImportFindings के माध्यम से custom findings आयात कर सकते हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “ASFF खोज प्रारूप” पाठ निःशुल्क है?

हाँ—“ASFF खोज प्रारूप” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“ASFF खोज प्रारूप” में मैं क्या सीखूँगा?

उस सामान्यीकृत प्रारूप को पढ़ें जो हर स्रोत की खोजों को एकरूप बनाता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“ASFF खोज प्रारूप” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Security Hub क्या एकत्र करता है
  2. सुरक्षा मानक और अनुपालन स्कोर
  3. ASFF खोज प्रारूप
  4. इनसाइट और कस्टम खोज कार्रवाइयां
← Cloud & IT Cert Prep पर वापस जाएँ