Cloud & IT Cert Prep · Pelajaran

Insight dan Tindakan Temuan Khusus

Kelompokkan temuan terkait dan picu alur kerja dari Security Hub.

Pelajaran 4 dari 413 langkah

Insight dan Tindakan Temuan Khusus adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Dari Banyak Temuan Menjadi Makna

Daftar panjang temuan yang telah dinormalisasi tetap sulit ditindaklanjuti. Security Hub menyediakan dua alat untuk mengubah daftar tersebut menjadi tindakan yang terarah: wawasan yang mengelompokkan temuan terkait, dan tindakan khusus yang memungkinkan Anda memicu alur kerja dari temuan yang dipilih.

Apa Itu Wawasan

Sebuah wawasan Security Hub adalah pengelompokan temuan tersimpan yang dikumpulkan berdasarkan filter dan atribut "kelompokkan berdasarkan". Sebagai contoh, wawasan dapat mengelompokkan temuan aktif berdasarkan sumber daya untuk menunjukkan sumber daya mana yang memiliki masalah terbanyak. Wawasan menampilkan pola yang tidak terlihat dari temuan tunggal.

Wawasan Terkelola

Security Hub menyediakan wawasan terkelola sejak awal, seperti "sumber daya AWS dengan temuan terbanyak" atau "bucket S3 dengan akses publik". Pengelompokan siap pakai ini memberikan manfaat langsung dengan menyoroti titik rawan tanpa perlu Anda menentukan apa pun.

Wawasan Khusus

Anda juga dapat membuat wawasan khusus yang disesuaikan dengan kebutuhan, dengan memfilter kolom ASFF apa pun dan mengelompokkannya berdasarkan kolom lain. Sebuah tim dapat membuat wawasan untuk temuan dengan tingkat keparahan High yang dikelompokkan berdasarkan akun, sehingga perhatian terarah tepat pada lokasi risikonya.

Mengapa Pengelompokan Membantu

Pengelompokan mengubah kebisingan menjadi prioritas. Alih-alih menelusuri ribuan temuan, sebuah wawasan memberi tahu Anda bahwa "lima sumber daya ini mencakup sebagian besar risiko". Hal ini mengarahkan perbaikan pada perbaikan yang berdampak paling besar dan mendukung penentuan prioritas yang ditekankan dalam ujian.

Definisi Tindakan Khusus

Tindakan khusus di Security Hub adalah pemicu bernama yang Anda kaitkan dengan temuan. Saat analis memilih temuan dan memilih tindakan tersebut, Security Hub menghasilkan kejadian ke EventBridge. Inilah penghubung antara triase manusia dan respons otomatis.

Tindakan Khusus ke EventBridge

Setiap tindakan khusus memiliki ARN sendiri dan menghasilkan kejadian EventBridge yang membawa temuan yang dipilih. Selanjutnya, aturan EventBridge merutekan kejadian tersebut ke target, seperti fungsi Lambda, alur kerja Step Functions, atau integrasi sistem tiket, untuk melakukan perbaikan atau eskalasi.

Respons Manual versus Otomatis

Tindakan khusus memungkinkan respons yang dimulai oleh analis: seseorang meninjau temuan, lalu mengeklik untuk melakukan perbaikan. Untuk respons yang sepenuhnya otomatis, Anda dapat langsung mencocokkan temuan dengan aturan EventBridge sehingga tindakan berlangsung tanpa campur tangan manusia. Dengan memahami kedua pola ini, Anda dapat memilih pola yang tepat.

Aturan Otomatisasi

Security Hub juga menawarkan aturan otomatisasi yang secara otomatis memperbarui temuan, misalnya dengan menaikkan tingkat keparahan atau mengubah status alur kerja ketika kriteria terpenuhi. Aturan ini menyempurnakan aliran temuan sebelum mencapai analis atau otomatisasi hilir.

Kriteria Aturan Otomatisasi

Aturan otomatisasi bekerja ketika sebuah temuan cocok dengan kriteria yang ditentukan pada kolom ASFF, lalu menerapkan perubahan seperti menetapkan tingkat keparahan, memperbarui status alur kerja, atau menambahkan catatan. Sebagai contoh, aturan dapat secara otomatis menekan temuan dengan tingkat keparahan rendah dari akun yang diketahui digunakan untuk pengujian. Dengan demikian, aliran temuan disempurnakan secara konsisten sebelum analis atau otomatisasi hilir melihatnya.

Pola Otomatis versus Manual

Untuk memilih antara kedua pola tersebut, tanyakan apakah manusia perlu meninjau terlebih dahulu. Tindakan khusus cocok untuk respons yang membutuhkan banyak pertimbangan dan dimulai oleh analis; aturan EventBridge langsung cocok untuk temuan yang jelas dan berjumlah besar, yang harus segera diperbaiki tanpa menunggu. Banyak tim menggabungkan keduanya: memperbaiki hal yang jelas secara otomatis dan meneruskan hal yang ambigu kepada analis melalui tindakan khusus.

Pemeriksaan Singkat

Hubungkan temuan dengan respons.

Ringkasan

Wawasan Security Hub mengelompokkan temuan berdasarkan filter dan atribut (terkelola atau khusus) untuk menunjukkan lokasi terkonsentrasinya risiko. Tindakan khusus memungkinkan analis mengirim temuan yang dipilih ke EventBridge untuk direspons, sedangkan aturan EventBridge langsung memungkinkan perbaikan sepenuhnya otomatis dan aturan otomatisasi memperbarui temuan secara otomatis. Bersama-sama, semuanya mengubah temuan teragregasi menjadi alur kerja.

Gratis untuk memulai

Belajar Cloud & IT Cert Prep dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
150
Pelajaran
600

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Insight dan Tindakan Temuan Khusus” gratis?

Ya — teks lengkap “Insight dan Tindakan Temuan Khusus” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Insight dan Tindakan Temuan Khusus”?

Kelompokkan temuan terkait dan picu alur kerja dari Security Hub. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Insight dan Tindakan Temuan Khusus” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Hal yang Dikumpulkan Security Hub
  2. Standar Keamanan dan Skor Kepatuhan
  3. Format Temuan ASFF
  4. Insight dan Tindakan Temuan Khusus
← Kembali ke Cloud & IT Cert Prep