AWS Certified CloudOps Engineer - Associate

Security Hub y respuesta automatizada

Cómo convertir los hallazgos dispersos de GuardDuty, Inspector, Macie y Config en una sola cola priorizada y después actuar sobre ella sin una persona en el medio: agregación y puntaje de Security Hub CSPM, automation rules, remediación con EventBridge, y dónde entran los exposure findings y el AWS Security Agent.

Intermedio 26 minutos 6 Objetivos de aprendizaje
  1. Explicar qué agrega Security Hub CSPM por encima de los detectores individuales y por qué el registro de AWS Config es un prerrequisito
  2. Calcular cómo responde el puntaje de seguridad de un estándar a controles pasados, fallidos, desconocidos y suprimidos
  3. Configurar la agregación entre regiones y elegir entre configuración central y local para una organización
  4. Distinguir las automation rules de las reglas de EventBridge y elegir la correcta para un requisito dado
  5. Armar un ciclo de remediación automatizada desde el hallazgo hasta la acción y el cierre del workflow status
  6. Ubicar el AWS Security Agent y los exposure findings de Security Hub frente a los detectores de runtime vistos hasta acá