AWS Certified CloudOps Engineer - Associate
Security Hub e resposta automatizada
Como transformar findings espalhados de GuardDuty, Inspector, Macie e Config em uma fila única e priorizada, e depois agir sobre ela sem um humano no meio: agregação e score do Security Hub CSPM, automation rules, remediação por EventBridge, e onde entram os exposure findings e o AWS Security Agent.
Intermediário 26 minutos 6 Objetivos de aprendizado
- Explicar o que o Security Hub CSPM acrescenta acima dos detectores individuais e por que o recording do AWS Config é pré-requisito
- Calcular como o security score de um standard responde a controles passed, failed, unknown e suprimidos
- Configurar a agregação entre Regions e escolher entre configuração central e local para uma organização
- Distinguir automation rules de regras do EventBridge e escolher a certa para um requisito declarado
- Montar um ciclo de remediação automatizada do finding até a ação e o fechamento do workflow status
- Situar o AWS Security Agent e os exposure findings do Security Hub diante dos detectores de runtime vistos até aqui
