Cerapan dan Tindakan Penemuan Tersuai
Kumpulkan penemuan berkaitan dan cetuskan aliran kerja daripada Security Hub.
Cerapan dan Tindakan Penemuan Tersuai ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Daripada Banyak Penemuan kepada Makna
Senarai panjang penemuan yang dinormalkan masih sukar untuk diambil tindakan. Security Hub menyediakan dua alat untuk menukarkan senarai itu kepada tindakan yang terarah: cerapan yang mengumpulkan penemuan berkaitan, dan tindakan tersuai yang membolehkan anda mencetuskan aliran kerja daripada penemuan yang dipilih.
Apakah Itu Cerapan
Cerapan Security Hub ialah pengumpulan penemuan yang disimpan, dikumpulkan berdasarkan penapis dan atribut "kumpulkan mengikut". Contohnya, cerapan boleh mengumpulkan penemuan aktif mengikut sumber untuk menunjukkan sumber yang mempunyai paling banyak masalah. Cerapan mendedahkan corak yang tidak kelihatan melalui penemuan tunggal.
Cerapan Terurus
Security Hub disertakan dengan cerapan terurus yang boleh digunakan terus, seperti "sumber AWS dengan penemuan terbanyak" atau "baldi S3 dengan akses awam". Pengumpulan yang telah dibina ini memberikan nilai serta-merta dengan menyerlahkan kawasan bermasalah tanpa memerlukan anda mentakrifkan apa-apa.
Cerapan Tersuai
Anda juga boleh membina cerapan tersuai yang disesuaikan dengan keperluan anda, dengan menapis mana-mana medan ASFF dan mengumpulkan mengikut medan lain. Sesebuah pasukan mungkin mencipta cerapan untuk penemuan tahap keterukan tinggi yang dikumpulkan mengikut akaun, supaya perhatian tertumpu tepat pada lokasi risikonya.
Sebab Pengumpulan Membantu
Pengumpulan menukarkan gangguan kepada keutamaan. Daripada menatal ribuan penemuan, cerapan memberitahu anda bahawa "lima sumber ini menyumbang kepada sebahagian besar risiko". Hal ini mengarahkan pemulihan kepada pembaikan yang memberi kesan paling besar, selaras dengan keutamaan yang ditekankan dalam peperiksaan.
Takrifan Tindakan Tersuai
Tindakan tersuai dalam Security Hub ialah pencetus bernama yang anda lampirkan pada penemuan. Apabila penganalisis memilih penemuan dan tindakan tersebut, Security Hub mengeluarkan peristiwa kepada EventBridge. Inilah jambatan daripada triage manusia kepada tindak balas automatik.
Tindakan Tersuai kepada EventBridge
Setiap tindakan tersuai mempunyai ARN sendiri dan menghasilkan peristiwa EventBridge yang membawa penemuan yang dipilih. Peraturan EventBridge kemudiannya menghalakan peristiwa itu kepada sasaran, seperti fungsi Lambda, aliran kerja Step Functions atau penyepaduan sistem tiket, untuk memulihkan atau meningkatkan keutamaan isu.
Tindak Balas Manual berbanding Automatik
Tindakan tersuai membolehkan tindak balas yang dimulakan oleh penganalisis: manusia menyemak dan kemudian mengklik untuk melakukan pemulihan. Untuk tindak balas automatik sepenuhnya, anda sebaliknya memadankan penemuan secara terus dengan peraturan EventBridge supaya tindakan berlaku tanpa manusia. Dengan mengetahui kedua-dua corak ini, anda dapat memilih corak yang tepat.
Peraturan Automasi
Security Hub juga menawarkan peraturan automasi yang mengemas kini penemuan secara automatik, contohnya dengan menaikkan tahap keterukan atau menukar status aliran kerja apabila kriteria dipenuhi. Peraturan ini memperkemas aliran penemuan sebelum penemuan tersebut sampai kepada penganalisis atau automasi hiliran.
Kriteria Peraturan Automasi
Peraturan automasi bertindak apabila penemuan sepadan dengan kriteria yang ditakrifkan pada medan ASFF, kemudian menggunakan perubahan seperti menetapkan tahap keterukan, mengemas kini status aliran kerja atau menambah nota. Contohnya, peraturan boleh menyekat penemuan bertahap keterukan rendah daripada akaun ujian yang diketahui secara automatik. Ini memperkemas aliran secara konsisten sebelum penganalisis atau automasi hiliran melihatnya.
Corak Automatik berbanding Manual
Untuk memilih antara kedua-dua corak, tanyakan sama ada manusia perlu menyemak terlebih dahulu. Tindakan tersuai sesuai untuk tindak balas yang memerlukan pertimbangan dan dimulakan oleh penganalisis; peraturan EventBridge terus sesuai untuk penemuan yang jelas dan banyak, yang perlu dipulihkan serta-merta tanpa menunggu. Banyak pasukan menggabungkan kedua-duanya: memulihkan perkara yang jelas secara automatik dan menghalakan perkara yang samar kepada penganalisis melalui tindakan tersuai.
Semakan Pantas
Hubungkan penemuan dengan tindak balas.
Rumusan
Cerapan Security Hub mengumpulkan penemuan mengikut penapis dan atribut (terurus atau tersuai) untuk mendedahkan lokasi tumpuan risiko. Tindakan tersuai membolehkan penganalisis menghantar penemuan terpilih kepada EventBridge untuk tindak balas, manakala peraturan EventBridge terus membolehkan pemulihan automatik sepenuhnya dan peraturan automasi mengemas kini penemuan secara automatik. Bersama-sama, semua ini menukarkan penemuan terkumpul kepada aliran kerja.
Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 150
- Pelajaran
- 600
Soalan Lazim
Adakah pelajaran “Cerapan dan Tindakan Penemuan Tersuai” percuma?
Ya — teks penuh “Cerapan dan Tindakan Penemuan Tersuai” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Cerapan dan Tindakan Penemuan Tersuai”?
Kumpulkan penemuan berkaitan dan cetuskan aliran kerja daripada Security Hub. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Cerapan dan Tindakan Penemuan Tersuai” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Perkara yang Dikumpulkan oleh Security Hub
- Piawaian Keselamatan dan Skor Pematuhan
- Format Penemuan ASFF
- Cerapan dan Tindakan Penemuan Tersuai