0Pricing
AWS Security Academy · Aula

O que o Security Hub Agrega

Entenda como o Security Hub coleta descobertas de vários serviços da AWS.

O que o Security Hub Agrega é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.

Um só lugar para todos os sinais

À medida que você adiciona serviços de segurança, os alertas se acumulam em vários consoles. O Security Hub resolve isso atuando como um agregador central: ele coleta descobertas de vários serviços de segurança da AWS e ferramentas de parceiros em uma única visualização. Em vez de verificar cada serviço, você faz a triagem em um só lugar.

O que ele reúne

O Security Hub ingere descobertas de serviços como GuardDuty, Macie, Inspector, IAM Access Analyzer e Firewall Manager, além de produtos de terceiros. Ele também executa suas próprias verificações de segurança automatizadas. O resultado é uma lista de pendências unificada com tudo o que está errado na sua conta.

Um único formato normalizado

Serviços diferentes descrevem as descobertas de maneiras diferentes. O Security Hub converte todas elas em uma estrutura padrão, o AWS Security Finding Format (ASFF), para que cada descoberta tenha uma aparência consistente, independentemente da origem. Essa normalização é o que torna possível uma visualização única.

Além da agregação: verificações

O Security Hub não é apenas um coletor; ele avalia ativamente sua conta em relação aos padrões de segurança usando verificações automatizadas. Essas verificações produzem suas próprias descobertas sobre configurações incorretas, fornecendo alertas recebidos e avaliação contínua da postura em um único serviço.

Agregação entre regiões

Como as descobertas são regionais, o Security Hub oferece um recurso de agregação entre regiões que reúne descobertas de várias regiões em uma única região de agregação. Isso fornece à equipe de segurança uma verdadeira visão única de todo o ambiente, em vez de silos separados por região.

Agregação entre contas

Assim como o GuardDuty, o Security Hub oferece suporte a um administrador delegado e à integração com o AWS Organizations. Uma conta de segurança pode agregar as descobertas de todas as contas-membro, com habilitação automática para novas contas. Isso se combina à agregação entre regiões para fornecer visibilidade em toda a organização.

Redução da fadiga de alertas

Ao eliminar duplicidades e normalizar os dados, o Security Hub reduz o ruído e ajuda os analistas a enxergar o quadro real. Descobertas relacionadas podem ser agrupadas, e a severidade consistente torna justa a priorização entre as fontes. O objetivo é ter menos alertas, mais claros e mais acionáveis.

Encaminhamento das descobertas

O Security Hub integra-se ao EventBridge, de modo que as descobertas agregadas podem disparar respostas automatizadas ou ser encaminhadas para ferramentas de tickets e bate-papo. Isso transforma o hub central no ponto de partida dos fluxos de resposta, não apenas em um painel.

Onde ele se encaixa no fluxo

Pense no fluxo como detectar, agregar, investigar e responder. O GuardDuty e outros serviços detectam; o Security Hub agrega e atribui pontuações; o Detective investiga; o EventBridge e o Lambda respondem. O Security Hub é o sistema nervoso central que conecta a detecção à ação.

Descobertas de várias categorias

As descobertas agregadas pelo Security Hub abrangem várias categorias: detecções de ameaças do GuardDuty, descobertas de dados confidenciais do Macie, descobertas de vulnerabilidades do Inspector e descobertas de acesso do IAM Access Analyzer. Reunir ameaças, vulnerabilidades, riscos de dados e riscos de acesso em um só lugar é o que torna o Security Hub uma verdadeira visualização única da postura de segurança.

Habilitação e integrações de fontes

Para reunir as descobertas de um serviço, esse serviço precisa estar habilitado e integrado ao Security Hub. Muitas fontes da AWS são integradas automaticamente quando você ativa o Security Hub; os produtos de parceiros são integrados pela página de integrações. Uma lacuna comum é esperar descobertas de uma fonte que nunca foi habilitada, portanto confirmar as integrações ativas faz parte de qualquer configuração de agregação.

Verificação rápida

Escolha o serviço de agregação.

Recapitulação

O Security Hub centraliza e normaliza as descobertas do GuardDuty, Macie, Inspector, Access Analyzer e parceiros no formato ASFF, além de executar verificações de postura com base em padrões. Ele oferece agregação entre regiões e entre contas (com administrador delegado) e alimenta o EventBridge para respostas, funcionando como a visualização única das descobertas de segurança.

Perguntas Frequentes

A aula “O que o Security Hub Agrega” é grátis?

Sim — o texto completo de “O que o Security Hub Agrega” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.

O que vou aprender em “O que o Security Hub Agrega”?

Entenda como o Security Hub coleta descobertas de vários serviços da AWS. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar AWS Security Academy?

Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “O que o Security Hub Agrega”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de AWS Security Academy?

Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que o Security Hub Agrega
  2. Padrões de Segurança e Pontuações de Conformidade
  3. O Formato de Descobertas ASFF
  4. Insights e Ações Personalizadas para Descobertas
← Voltar para AWS Security Academy