AWS Certified CloudOps Engineer - Associate
Security Hub y respuesta automatizada
Cómo convertir los hallazgos dispersos de GuardDuty, Inspector, Macie y Config en una sola cola priorizada y después actuar sobre ella sin una persona en el medio: agregación y puntaje de Security Hub CSPM, automation rules, remediación con EventBridge, y dónde entran los exposure findings y el AWS Security Agent.
Intermedio 26 minutos 6 Objetivos de aprendizaje
- Explicar qué agrega Security Hub CSPM por encima de los detectores individuales y por qué el registro de AWS Config es un prerrequisito
- Calcular cómo responde el puntaje de seguridad de un estándar a controles pasados, fallidos, desconocidos y suprimidos
- Configurar la agregación entre regiones y elegir entre configuración central y local para una organización
- Distinguir las automation rules de las reglas de EventBridge y elegir la correcta para un requisito dado
- Armar un ciclo de remediación automatizada desde el hallazgo hasta la acción y el cierre del workflow status
- Ubicar el AWS Security Agent y los exposure findings de Security Hub frente a los detectores de runtime vistos hasta acá
