Insight dan Tindakan Temuan Khusus
Kelompokkan temuan terkait dan picu alur kerja dari Security Hub.
Insight dan Tindakan Temuan Khusus adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Dari Banyak Temuan Menjadi Makna
Daftar panjang temuan yang telah dinormalisasi tetap sulit ditindaklanjuti. Security Hub menyediakan dua alat untuk mengubah daftar tersebut menjadi tindakan yang terarah: wawasan yang mengelompokkan temuan terkait, dan tindakan khusus yang memungkinkan Anda memicu alur kerja dari temuan yang dipilih.
Apa Itu Wawasan
Sebuah wawasan Security Hub adalah pengelompokan temuan tersimpan yang dikumpulkan berdasarkan filter dan atribut "kelompokkan berdasarkan". Sebagai contoh, wawasan dapat mengelompokkan temuan aktif berdasarkan sumber daya untuk menunjukkan sumber daya mana yang memiliki masalah terbanyak. Wawasan menampilkan pola yang tidak terlihat dari temuan tunggal.
Wawasan Terkelola
Security Hub menyediakan wawasan terkelola sejak awal, seperti "sumber daya AWS dengan temuan terbanyak" atau "bucket S3 dengan akses publik". Pengelompokan siap pakai ini memberikan manfaat langsung dengan menyoroti titik rawan tanpa perlu Anda menentukan apa pun.
Wawasan Khusus
Anda juga dapat membuat wawasan khusus yang disesuaikan dengan kebutuhan, dengan memfilter kolom ASFF apa pun dan mengelompokkannya berdasarkan kolom lain. Sebuah tim dapat membuat wawasan untuk temuan dengan tingkat keparahan High yang dikelompokkan berdasarkan akun, sehingga perhatian terarah tepat pada lokasi risikonya.
Mengapa Pengelompokan Membantu
Pengelompokan mengubah kebisingan menjadi prioritas. Alih-alih menelusuri ribuan temuan, sebuah wawasan memberi tahu Anda bahwa "lima sumber daya ini mencakup sebagian besar risiko". Hal ini mengarahkan perbaikan pada perbaikan yang berdampak paling besar dan mendukung penentuan prioritas yang ditekankan dalam ujian.
Definisi Tindakan Khusus
Tindakan khusus di Security Hub adalah pemicu bernama yang Anda kaitkan dengan temuan. Saat analis memilih temuan dan memilih tindakan tersebut, Security Hub menghasilkan kejadian ke EventBridge. Inilah penghubung antara triase manusia dan respons otomatis.
Tindakan Khusus ke EventBridge
Setiap tindakan khusus memiliki ARN sendiri dan menghasilkan kejadian EventBridge yang membawa temuan yang dipilih. Selanjutnya, aturan EventBridge merutekan kejadian tersebut ke target, seperti fungsi Lambda, alur kerja Step Functions, atau integrasi sistem tiket, untuk melakukan perbaikan atau eskalasi.
Respons Manual versus Otomatis
Tindakan khusus memungkinkan respons yang dimulai oleh analis: seseorang meninjau temuan, lalu mengeklik untuk melakukan perbaikan. Untuk respons yang sepenuhnya otomatis, Anda dapat langsung mencocokkan temuan dengan aturan EventBridge sehingga tindakan berlangsung tanpa campur tangan manusia. Dengan memahami kedua pola ini, Anda dapat memilih pola yang tepat.
Aturan Otomatisasi
Security Hub juga menawarkan aturan otomatisasi yang secara otomatis memperbarui temuan, misalnya dengan menaikkan tingkat keparahan atau mengubah status alur kerja ketika kriteria terpenuhi. Aturan ini menyempurnakan aliran temuan sebelum mencapai analis atau otomatisasi hilir.
Kriteria Aturan Otomatisasi
Aturan otomatisasi bekerja ketika sebuah temuan cocok dengan kriteria yang ditentukan pada kolom ASFF, lalu menerapkan perubahan seperti menetapkan tingkat keparahan, memperbarui status alur kerja, atau menambahkan catatan. Sebagai contoh, aturan dapat secara otomatis menekan temuan dengan tingkat keparahan rendah dari akun yang diketahui digunakan untuk pengujian. Dengan demikian, aliran temuan disempurnakan secara konsisten sebelum analis atau otomatisasi hilir melihatnya.
Pola Otomatis versus Manual
Untuk memilih antara kedua pola tersebut, tanyakan apakah manusia perlu meninjau terlebih dahulu. Tindakan khusus cocok untuk respons yang membutuhkan banyak pertimbangan dan dimulai oleh analis; aturan EventBridge langsung cocok untuk temuan yang jelas dan berjumlah besar, yang harus segera diperbaiki tanpa menunggu. Banyak tim menggabungkan keduanya: memperbaiki hal yang jelas secara otomatis dan meneruskan hal yang ambigu kepada analis melalui tindakan khusus.
Pemeriksaan Singkat
Hubungkan temuan dengan respons.
Ringkasan
Wawasan Security Hub mengelompokkan temuan berdasarkan filter dan atribut (terkelola atau khusus) untuk menunjukkan lokasi terkonsentrasinya risiko. Tindakan khusus memungkinkan analis mengirim temuan yang dipilih ke EventBridge untuk direspons, sedangkan aturan EventBridge langsung memungkinkan perbaikan sepenuhnya otomatis dan aturan otomatisasi memperbarui temuan secara otomatis. Bersama-sama, semuanya mengubah temuan teragregasi menjadi alur kerja.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Insight dan Tindakan Temuan Khusus” gratis?
Ya — teks lengkap “Insight dan Tindakan Temuan Khusus” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Insight dan Tindakan Temuan Khusus”?
Kelompokkan temuan terkait dan picu alur kerja dari Security Hub. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Insight dan Tindakan Temuan Khusus” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Hal yang Dikumpulkan Security Hub
- Standar Keamanan dan Skor Kepatuhan
- Format Temuan ASFF
- Insight dan Tindakan Temuan Khusus