Permisos necesarios para configurar controles en el CSPM de Security Hub - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Permisos necesarios para configurar controles en el CSPM de Security Hub

Para ver información sobre los controles de seguridad y habilitar y deshabilitar los controles de seguridad en los estándares, la función AWS Identity and Access Management (IAM) que utilice para acceder al AWS Security Hub CSPM necesita permisos para realizar las siguientes operaciones de la API CSPM de Security Hub.

Para obtener los permisos necesarios, puede utilizar las políticas administrada por el CSPM de Security Hub. Como alternativa, puede actualizar las políticas de IAM personalizadas para incluir permisos para estas acciones.

Además de lo anterior APIs, debe añadir un permiso para llamar BatchGetControlEvaluations a su función de IAM. Este permiso es necesario para ver el estado de habilitación y cumplimiento de un control, el recuento de sus resultados y la puntuación general de seguridad de los controles en la consola del CSPM de Security Hub. Como solo se llama a la consolaBatchGetControlEvaluations, este permiso no se corresponde directamente con el CSPM APIs o AWS CLI los comandos de Security Hub documentados públicamente.