View a markdown version of this page

Historique des documents pour AWS Security Hub Guide de l’utilisateur - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Historique des documents pour AWS Security Hub Guide de l’utilisateur

Le tableau suivant décrit les modifications importantes apportées à la documentation depuis la dernière version de AWS Security Hub et Security Hub CSPM. Pour les versions des nouveaux contrôles CSPM Security Hub, la date indique à quel moment les contrôles commencent à être disponibles dans les versions prises en charge. Régions AWS La disponibilité des contrôles peut prendre 1 à 2 semaines dans toutes les régions prises en charge. Pour plus de détails sur les modifications importantes apportées aux contrôles existants, consultezJournal des modifications pour les contrôles CSPM de Security Hub.

Pour recevoir des notifications concernant les mises à jour du guide de l'utilisateur de AWS Security Hub, vous pouvez vous abonner à un flux RSS.

ModificationDescriptionDate

Liste des ports d'analyse réseau mise à jour

Ajout de la liste des ports actuellement pris en charge par la numérisation réseau.

18 août 2026

Contrôles de sécurité mis à jour

Security Hub CSPM a supprimé le EFS.6 contrôle de la norme FSBP (AWS Foundational Security Best Practices). Ce contrôle reste disponible dans les normes NIST SP 800-53 Rev. 5, NIST SP 800-171 Revision 2 et PCI DSS v4.0.1.

3 août 2026

Documentation d'activation améliorée de Security Hub

Amélioration des instructions de la page Gestion de la configuration des comptes membres dans une AWS organisation.

7 juillet 2026

Documentation sur la fonctionnalité de numérisation réseau ajoutée

Ajout de la documentation pour la fonctionnalité d'analyse réseau de Security Hub

7 juillet 2026

Inventaire de l'IA

Ajout de l'inventaire de l'IA, qui fournit une vue unifiée des ressources d'intelligence artificielle (IA) et d'apprentissage automatique (ML) gérées et auto-hébergées dans votre AWS environnement. Pour plus d'informations, consultez l'inventaire de l'IA dans AWS Security Hub.

7 juillet 2026

Mises à jour d'une politique gérée — AWSSecurityHubV2ServiceRolePolicy

Security Hub a mis à jour la politique AWS gérée nomméeAWSSecurityHubV2ServiceRolePolicy. Les mises à jour ont ajouté des autorisations pour prendre en charge les intégrations tierces, notamment la gestion d'enregistreurs de configuration tiers, la création et la gestion de connecteurs et l'obtention de jetons d'identité Web pour la fédération.

30 juin 2026

Mises à jour d'une politique gérée — AWSSecurityHubServiceRolePolicy

Security Hub CSPM a mis à jour la politique AWS gérée nommée. AWSSecurityHubServiceRolePolicy Les mises à jour ont ajouté des autorisations pour prendre en charge les intégrations tierces. Il s'agit notamment de gérer des enregistreurs de configuration tiers et de récupérer les mesures de santé du connecteur.

30 juin 2026

Nouvelle norme de sécurité

Security Hub CSPM a publié la norme AI Security Best Practices. Cette norme fournit un ensemble de contrôles sélectionnés qui détectent lorsque les ressources d'IA déployées ne sont pas conformes aux meilleures pratiques de sécurité.

30 juin 2026

Nouveaux contrôles de sécurité

Security Hub CSPM a publié huit nouveaux contrôles pour la norme AI Security Best Practices. Les nouvelles commandes sont les suivantes : Bedrock.1 BedrockAgentCore.7 SageMaker.20 SageMaker.21, SageMaker.22, SageMaker.23, SageMaker.24, et SageMaker.25.

30 juin 2026

Mises à jour du type de caractère d'impact et de la gravité pour les résultats d'exposition

Ajout du type de trait d'impact aux résultats d'exposition. L'impact décrit le rayon d'explosion potentiel en cas de compromission d'une ressource, sur la base des autorisations effectives des Gestion des identités et des accès AWS principaux acteurs associés. Mise à jour du calcul de gravité pour utiliser une matrice des risques de probabilité et d'impact conforme aux directives du NIST. Ajout de conseils de remédiation par ressource pour les caractéristiques du chemin d'accès aux impacts.

23 juin 2026

Mises à jour des normes et contrôles de sécurité

Nous avons retiré les RDS.18 commandes ECS.1 et les avons retirées de toutes les normes applicables. Depuis le retrait du EC2-Classic réseau Amazon, les instances Amazon Relational Database Service (Amazon RDS) ne peuvent plus être déployées en dehors d'un VPC.

5 juin 2026

Mises à jour pour l'enregistreur lié au service CSPM

Ajout d'informations relatives au nouvel enregistreur de configuration lié aux services qui permet à Security Hub CSPM d'effectuer des contrôles de sécurité en fonction des informations de configuration des ressources.

27 mai 2026

Résultats d'accès non utilisés

Security Hub a ajouté une fonctionnalité permettant de générer et d'afficher les résultats d'accès non utilisés à partir d'IAM Access Analyzer Comprendre les résultats d'accès inutilisés dans Security Hub

19 mai 2026

Nouveaux contrôles de sécurité

Security Hub CSPM a publié cinq nouveaux contrôles. Certains contrôles sont conformes à la norme FSBP (AWS Foundational Security Best Practices). La plupart des commandes sont conformes aux exigences de la norme NIST SP 800-53 Rev. 5.

15 mai 2026

Mises à jour d'une politique gérée — AWSSecurityHubServiceRolePolicy

Security Hub CSPM a mis à jour la politique AWS gérée nommée. AWSSecurityHubServiceRolePolicy Les mises à jour ont ajouté des autorisations pour gérer les enregistreurs de configuration liés aux services Security Hub CSPM et créer le rôle lié aux services. AWS Config

29 avril 2026

Nouveaux contrôles de sécurité

Security Hub CSPM a publié quatre nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices). Les nouvelles commandes sont les suivantes : BedrockAgentCore.1 BedrockAgentCore.2, RDS.51, et SageMaker.19.

22 avril 2026

Nouveaux contrôles de sécurité

Security Hub CSPM a publié cinq nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices). Les nouvelles commandes sont les suivantes : APIGateway.11 EC2.183 EKS.9, SageMaker.16, et SageMaker.17.

7 avril 2026

Mises à jour des normes et contrôles de sécurité

Nous avons retiré les AppSync.6 contrôles AppSync.1 et les avons retirés de la norme FSBP (AWS Foundational Security Best Practices). AWS AppSync fournit désormais un cryptage par défaut sur tous les caches d'API actuels et futurs.

9 mars 2026

Mises à jour des normes et contrôles de sécurité

Nous avons retiré le ECS.1 contrôle et l'avons retiré de la norme FSBP (AWS Foundational Security Best Practices) et de la norme NIST SP 800-53 Rev. 5.

4 mars 2026

Nouveaux contrôles de sécurité

Security Hub CSPM a publié onze nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices). Les nouvelles commandes sont les suivantes : APIGateway.10 ELB.21 ELB.22, RDS.50, SageMaker.9 SageMaker.10 SageMaker.11 SageMaker.12 SageMaker.13 SageMaker.14, et SageMaker.15.

16 février 2026

Mises à jour des normes et contrôles de sécurité

Nous avons retiré le MQ.3 contrôle et l'avons retiré de toutes les normes applicables. Nous avons retiré le contrôle en raison des exigences d'Amazon MQ relatives aux mises à niveau automatiques des versions mineures.

Auparavant, ce contrôle s'appliquait à la norme FSBP (AWS Foundational Security Best Practices), à la norme NIST SP 800-53 Rev. 5 et à la norme PCI DSS v4.0.1.

12 janvier 2026

Mises à jour de la documentation relative à l'estimateur de coûts

Ajout de détails à la documentation de l'estimateur de coûts de Security Hub sur la manière d'accorder un accès croisé pour effectuer des estimations dans des comptes autres que le compte de gestion.

12 janvier 2026

Nouveaux contrôles de sécurité

Security Hub CSPM a publié cinq nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices). Les nouvelles commandes sont les suivantes : CloudFormation.4 CloudFront.17 ECS.19, ECS.20, et ECS.21.

6 janvier 2026

Mises à jour des normes et contrôles de sécurité

En raison des exigences d'Amazon MQ relatives aux mises à niveau automatiques des versions mineures, nous prévoyons de retirer MQ.3 et de supprimer le contrôle de toutes les normes applicables le 12 janvier 2026. Actuellement, le contrôle s'applique à la norme FSBP (AWS Foundational Security Best Practices), à la norme NIST SP 800-53 Rev. 5 et à la norme PCI DSS v4.0.1.

12 décembre 2025

Contenu mis à jour pour Service-Managed Standard : AWS Control Tower

Contenu mis à jour pour la version Service-Managed Standard : AWS Control Tower afin de fournir de meilleures instructions concernant la création, l'affichage et la désactivation des contrôles dans le formulaire standard. AWS Control Tower

8 décembre 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié sept nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices). Les nouvelles commandes sont les suivantes : Cognito.4 Cognito.5 Cognito.6, EC2.182, CloudFormation.3, ECS.18, et SES.3.

8 décembre 2025

Contenu mis à jour pour la disponibilité générale de Security Hub

Contenu ajouté pour prendre en charge la version de disponibilité générale de AWS Security Hub

2 décembre 2025

Contenu mis à jour pour Security Hub

Ajout de contenu pour les tendances et l'agrégation des régions. Ces modifications sont compatibles avec la version préliminaire de Security Hub.

21 novembre 2025

Mises à jour d'une politique gérée — AWSSecurityHubV2ServiceRolePolicy

Security Hub a mis à jour la politique AWS gérée nomméeAWSSecurityHubV2ServiceRolePolicy. Les mises à jour ont ajouté des fonctionnalités de mesure pour Amazon Elastic Container Registry et Amazon AWS Lambda CloudWatch, ainsi que Gestion des identités et des accès AWS pour prendre en charge les fonctionnalités de Security Hub. Les mises à jour ont également ajouté la prise en charge des AWS Config enregistreurs mondiaux. Ces modifications sont compatibles avec la version préliminaire de Security Hub.

17 novembre 2025

Mises à jour d'une politique gérée — AWSSecurityHubOrganizationsAccess

Security Hub a mis à jour la politique AWS gérée nomméeAWSSecurityHubOrganizationsAccess. Les mises à jour ont ajouté des autorisations pour décrire les politiques de ressources qui prennent en charge les fonctionnalités de Security Hub. Ces modifications sont compatibles avec la version préliminaire de Security Hub.

17 novembre 2025

Mises à jour d'une politique gérée — AWSSecurityHubFullAccess

Security Hub a mis à jour la politique AWS gérée nomméeAWSSecurityHubFullAccess. Les mises à jour ont ajouté des fonctionnalités relatives à la gestion GuardDuty, à Amazon Inspector et à la gestion des comptes afin de prendre en charge les fonctionnalités de Security Hub. Ces modifications sont compatibles avec la version préliminaire de Security Hub.

17 novembre 2025

Mises à jour des contrôles de sécurité

Nous avons modifié la sévérité de 10 contrôles CSPM de Security Hub : CloudFront.7 CloudTrail.5 ELB.7, GuardDuty.7, MQ.3, Opensearch.10, RDS.7 ServiceCatalog.1 SNS.4, et. SQS.3 Pour une description détaillée des modifications, consultez le journal des modifications pour les contrôles CSPM de Security Hub.

13 novembre 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié six nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices). Les nouvelles commandes sont les suivantes : Cognito.3 DMS.13 EC2.181, RDS.43, RDS.47, et RDS.48.

28 octobre 2025

Nouvelle norme de sécurité

Security Hub CSPM fournit désormais une norme de sécurité conforme à la norme CIS AWS Foundations Benchmark v5.0.0. Cette nouvelle norme inclut 40 contrôles de sécurité existants. Les contrôles effectuent des contrôles automatisés qui évaluent la conformité de certaines ressources à un sous-ensemble des exigences définies par le cadre.

16 octobre 2025

Nouvelle intégration tierce

Elasticest une nouvelle intégration tierce qui peut recevoir les résultats de Security Hub CSPM.

3 octobre 2025

Mises à jour des normes et des contrôles de sécurité

Nous avons retiré les RedshiftServerless.7 commandes Redshift.9 et les avons retirées de toutes les normes applicables. Nous avons retiré ces contrôles en raison des limites inhérentes à Amazon Redshift qui empêchaient de corriger efficacement FAILED les résultats des contrôles.

Auparavant, ces contrôles s'appliquaient à la norme FSBP (AWS Foundational Security Best Practices) et à la norme NIST SP 800-53 Rev. 5. Le Redshift.9 contrôle s'appliquait également à la norme de AWS Control Tower gestion des services.

24 septembre 2025

Disponibilité par région

Security Hub CSPM est désormais disponible dans la région Asie-Pacifique (Nouvelle-Zélande). Pour une liste complète des Régions AWS endroits où Security Hub CSPM est actuellement disponible, consultez la section Points de terminaison et quotas AWS Security Hub dans le. Références générales AWS

19 septembre 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié deux nouveaux contrôles pour la norme FSBP (AWS Foundational Security Best Practices) : et. CloudFront.16 RDS.46

3 septembre 2025

Disponibilité par région

La norme AWS Resource Tagging est désormais disponible dans les régions Asie-Pacifique (Thaïlande) et Mexique (Centre).

29 août 2025

Mises à jour des normes et des contrôles de sécurité

En raison des limites d'Amazon Redshift, nous prévoyons de retirer les RedshiftServerless.7 commandes Redshift.9 et de les supprimer de toutes les normes applicables le 15 septembre 2025. Actuellement, ces contrôles s'appliquent à la norme FSBP (AWS Foundational Security Best Practices) et à la norme NIST SP 800-53 Rev. 5. Le Redshift.9 contrôle s'applique également à la norme de AWS Control Tower gestion des services.

15 août 2025

Nouvel objet contenant les détails des ressources dans l'ASFF

Le format ASFF (AWS Security Finding Format) inclut désormais un objet CodeRepository ressource. Cet objet fournit des informations sur un référentiel de code externe que vous avez connecté à AWS des ressources et que vous avez configuré Amazon Inspector pour détecter les vulnérabilités.

1er août 2025

Disponibilité par région

Security Hub CSPM est désormais disponible dans la région Asie-Pacifique (Taipei). Pour une liste complète des Régions AWS endroits où Security Hub CSPM est actuellement disponible, consultez la section Points de terminaison et quotas AWS Security Hub dans le. Références générales AWS

23 juillet 2025

Nouvelle intégration tierce

Dynatraceest une nouvelle intégration tierce qui peut recevoir les résultats de Security Hub CSPM.

18 juillet 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié 13 nouveaux contrôles. La plupart des contrôles sont conformes à la norme FSBP (AWS Foundational Security Best Practices). Certaines commandes répondent aux exigences de la norme NIST SP 800-53 Rev. 5.

15 juillet 2025

Mises à jour de la génération des résultats de contrôle

Pour vous aider à suivre les changements de conformité, Security Hub CSPM met désormais à jour les résultats de contrôle existants, au lieu d'en générer de nouveaux, lorsque l'état de conformité de certaines ressources change. Cela signifie que vous pouvez utiliser les données fournies par les résultats individuels pour suivre les changements de conformité de certaines ressources par rapport à des contrôles particuliers.

3 juillet 2025

Mises à jour des normes et des contrôles de sécurité

Nous avons supprimé le IAM.13 contrôle de la norme PCI DSS v4.0.1. Nous avons également supprimé le IAM.17 contrôle de la norme NIST SP 800-171 Revision 2. Les normes n'exigent pas explicitement les contrôles fournis par ces contrôles. Nous avons également mis à jour les informations relatives aux exigences associées à ces normes pour certains contrôles qui vérifient les politiques de mot de passe IAM : IAM.7 et IAM.10 via IAM.17.

30 juin 2025

Mises à jour de la recherche de rétention

Security Hub CSPM stocke désormais les résultats archivés pendant 30 jours au lieu de 90 jours, ce qui permet de réduire le bruit de recherche. Pour une conservation à long terme, vous pouvez exporter les résultats vers un compartiment S3 en utilisant une action personnalisée associée à une règle Amazon EventBridge .

20 juin 2025

Mises à jour des politiques gérées existantes

Security Hub CSPM a ajouté une nouvelle autorisation à la politique AWS gérée nommée. AWSSecurityHubOrganizationsAccess L'autorisation permet à la direction de l'organisation d'activer et de gérer Security Hub et Security Hub CSPM au sein d'une organisation. Security Hub CSPM a également ajouté une nouvelle autorisation à la politique AWS gérée nommée. AWSSecurityHubFullAccess L'autorisation permet aux administrateurs de créer un rôle lié à un service pour Security Hub.

18 juin 2025

Version préliminaire publique et nouvelle politique gérée pour Security Hub

Version préliminaire publique de AWS Security Hub et du guide de l'utilisateur AWS de Security Hub . Cette version inclut une nouvelle politique AWS gérée,AWSSecurityHubV2ServiceRolePolicy. La politique permet à Security Hub de gérer AWS Config les règles et les ressources Security Hub dans l'organisation d'un client et pour le compte de celui-ci. Security Hub est en version préliminaire et est susceptible d'être modifiée.

17 juin 2025

Mises à jour des normes et des contrôles de sécurité

Nous avons supprimé le IAM.10 contrôle de la norme PCI DSS v4.0.1. Ce contrôle vérifie si les politiques relatives aux mots de passe des comptes pour les utilisateurs IAM répondent aux exigences minimales, notamment une longueur de mot de passe minimale de 7 caractères. La norme PCI DSS v4.0.1 exige désormais que les mots de passe comportent au moins 8 caractères. Le IAM.10 contrôle continue de s'appliquer à la norme PCI DSS v3.2.1, qui impose des exigences de mot de passe différentes.

30 mai 2025

Nouvelle norme de sécurité

Security Hub CSPM fournit désormais une norme de sécurité qui s'aligne sur le cadre de cybersécurité et de conformité du NIST SP 800-171 Revision 2. Cette nouvelle norme inclut plus de 60 contrôles de sécurité existants. Les contrôles effectuent des contrôles automatisés qui évaluent la conformité de certaines Services AWS ressources à un sous-ensemble des exigences définies par le cadre.

29 mai 2025

Mises à jour des contrôles de sécurité

Security Hub CSPM a annulé la publication du contrôle suivant dans tous les cas Régions AWS : [RDS.46] Les instances de base de données RDS ne doivent pas être déployées dans des sous-réseaux publics dotés de routes vers des passerelles Internet. Auparavant, ce contrôle était compatible avec la norme FSBP ( AWS Foundational Security Best Practices).

8 mai 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié 9 nouveaux contrôles. La plupart des contrôles sont conformes à la norme FSBP (AWS Foundational Security Best Practices). Certaines commandes répondent aux exigences de la norme NIST SP 800-53 Rev. 5.

7 mai 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié 24 nouveaux contrôles. La plupart des contrôles sont conformes aux meilleures pratiques de sécurité AWS fondamentales (FSBP) ou à la norme AWS Resource Tagging. Certaines commandes répondent aux exigences de la norme NIST SP 800-53 Rev. 5.

16 avril 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié quatre nouveaux contrôles pour la norme des meilleures AWS pratiques de sécurité fondamentales. Les commandes sont les suivantes :

18 mars 2025

Mises à jour des normes et des contrôles de sécurité

Nous avons supprimé le contrôle RDS.18 de sécurité (retiré ultérieurement) de la norme AWS Foundational Security Best Practices et avons automatisé les vérifications conformément aux exigences de la norme NIST SP 800-53 Rev. 5. Depuis le retrait du EC2-Classic réseau Amazon, les instances Amazon Relational Database Service (Amazon RDS) ne peuvent plus être déployées en dehors d'un VPC.

07 mars 2025

Mises à jour des résultats des contrôles

Security Hub CSPM génère désormais des WARNING résultats pour un contrôle activé si l'enregistrement des ressources n'est pas activé AWS Config pour le type de ressource vérifié par le contrôle. Cela peut vous aider à identifier et à corriger les éventuelles lacunes de configuration lors de vos contrôles de sécurité.

25 février 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié 11 nouveaux contrôles. Les commandes sont les suivantes :

24 février 2025

Nouveaux contrôles de sécurité

Security Hub CSPM a publié 37 nouveaux contrôles pour la norme de balisage des AWS ressources. Security Hub CSPM a également publié les nouveaux contrôles suivants :

22 janvier 2025

Nouveau contrôle de sécurité

Security Hub CSPM a publié les paramètres EC2.172 EC2 VPC Block Public Access qui devraient bloquer le trafic de la passerelle Internet.

15 janvier 2025

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM Security Hub suivants sont disponibles.

17 décembre 2024

Security Hub CSPM prend en charge la norme PCI DSS v4.0.1

Security Hub CSPM prend désormais en charge la version 4.0.1 de la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS). Pour plus d'informations sur la norme et les contrôles qui s'y appliquent, consultez la section PCI DSS dans Security Hub CSPM.

11 décembre 2024

Security Hub CSPM reçoit les résultats de la séquence GuardDuty d'attaques

Security Hub CSPM reçoit désormais les résultats des séquences d'attaques d'Amazon GuardDuty Extended Threat Detection. Les détails relatifs à la détection des séquences d'attaques sont disponibles dans l'objet Detection du AWS Security Finding Format (ASFF).

1er décembre 2024

Security Hub CSPM est pris en charge dans les nouveaux Région AWS

Security Hub CSPM est désormais disponible dans la région Asie-Pacifique (Malaisie). Certains contrôles de sécurité ont des limites régionales. Pour obtenir la liste des contrôles qui ne sont pas disponibles dans cette région, consultez la section Limites régionales des contrôles CSPM de Security Hub.

22 novembre 2024

Modifications apportées à Config.1

Security Hub CSPM a augmenté la sévérité du Config.1 contrôle de MEDIUM à CRITICAL et a ajouté de nouveaux codes d'état et des raisons d'état pour les erreurs de détection. Config.1 Pour plus d'informations sur les modifications, consultez l'entrée du 20 novembre 2024 dans le journal des modifications pour les contrôles CSPM de Security Hub.

20 novembre 2024

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM Security Hub suivants sont disponibles. Ces contrôles font partie des meilleures pratiques de sécurité AWS fondamentales et de la norme NIST SP 800-53 Rev. 5, et ils évaluent si un cloud privé virtuel (VPC) que vous gérez possède une interface, un point de terminaison VPC pour une ressource OR. Service AWS AWS

15 novembre 2024

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM Security Hub suivants sont disponibles.

18 octobre 2024

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM Security Hub suivants sont disponibles.

3 octobre 2024

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM Security Hub suivants sont disponibles.

30 août 2024

Nouveau panneau de recherche

Le nouveau panneau de recherche de la console Security Hub CSPM vous permet de prendre rapidement des mesures en fonction des résultats, de consulter les détails des ressources et l'historique des recherches, et de rechercher d'autres informations pertinentes concernant une découverte.

16 août 2024

Mettre à jour pour Config.1 contrôler

Le Config.1 contrôle vérifie s'il AWS Config est activé, utilise le rôle lié au service et enregistre les ressources pour les contrôles activés. Security Hub CSPM a ajouté un paramètre de contrôle personnalisé nommé. includeConfigServiceLinkedRoleCheck En définissant ce paramètre surfalse, vous pouvez choisir de ne pas vérifier s'il AWS Config utilise le rôle lié à un service.

15 août 2024

Désigner une région d'origine sans régions liées

Vous pouvez désormais créer un agrégateur de recherches et établir une région d'origine sans lier aucune région Régions AWS à la région d'origine. Cela vous permet d'activer la configuration centralisée sans spécifier de régions liées.

25 juillet 2024

Sélectionnez les commandes disponibles dans d'autres régions

Les contrôles suivants sont désormais disponibles en option Régions AWS, notamment USA Est (Virginie du Nord) et USA Est (Ohio).

15 juillet 2024

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

11 juillet 2024

Publication de CIS AWS Foundations Benchmark v3.0.0

Security Hub CSPM a publié la version 3.0.0 du Center for Internet Security (CIS) AWS Foundations Benchmark. La version inclut les nouveaux contrôles suivants, ainsi que des mappages avec plusieurs contrôles existants.

13 mai 2024

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

3 mai 2024

AWS Norme de balisage des ressources

La norme de balisage AWS des ressources de Security Hub CSPM est désormais disponible pour tous, ainsi que les nouveaux contrôles qui s'appliquent à la norme.

30 avril 2024

Mise à jour de la politique gérée existante

Security Hub CSPM a mis à jour la politique AWS gérée nommée AmazonSecurityHubFullAccess pour obtenir des informations sur les prix Services AWS et les produits.

24 avril 2024

In-context configuration des paramètres de contrôle

Si vous utilisez la configuration centralisée, vous pouvez désormais configurer les paramètres de contrôle dans leur contexte, à partir de la page de détails d'un contrôle sur la console Security Hub CSPM.

29 mars 2024

Mise à jour de la politique gérée existante

Security Hub CSPM a mis à jour la politique AWS gérée nommée AWSSecurityHubReadOnlyAccess en ajoutant un Sid champ.

22 février 2024

Nouveau contrôle de sécurité

Le contrôle [Macie.2] La découverte automatique des données sensibles par Macie devrait être activée est désormais disponible. Pour les limites régionales de ce contrôle, voir Disponibilité des contrôles par région.

19 février 2024

Security Hub CSPM disponible dans l'ouest du Canada (Calgary)

Security Hub CSPM est désormais disponible dans l'ouest du Canada (Calgary). Toutes les fonctionnalités de Security Hub CSPM sont désormais disponibles dans cette région, à l'exception de certains contrôles de sécurité. Pour plus d'informations, consultez la section Disponibilité des contrôles par région.

20 décembre 2023

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

14 décembre 2023

Trouver un enrichissement

Security Hub CSPM a ajouté les nouveaux champs de recherche AwsAccountNameApplicationArn, et ApplicationName au AWS Security Finding Format (ASFF).

27 novembre 2023

Améliorations du tableau de bord récapitulatif

Vous pouvez désormais accéder à davantage de widgets de tableau de bord sur la page Résumé de la console Security Hub CSPM, enregistrer des ensembles de filtres de tableau de bord pour vous concentrer rapidement sur des problèmes de sécurité spécifiques et personnaliser la disposition du tableau de bord.

27 novembre 2023

Configuration centralisée

La configuration centralisée est désormais disponible. Grâce à la configuration centralisée, l'administrateur délégué Security Hub CSPM peut configurer le Security Hub CSPM, les normes et les contrôles sur plusieurs comptes d'organisation, unités organisationnelles (UO) et régions.

27 novembre 2023

Mises à jour de la politique gérée

Security Hub CSPM a ajouté de nouvelles autorisations à la politique AWSSecurityHubServiceRolePolicy gérée qui permettent à Security Hub CSPM de lire et de mettre à jour les propriétés de contrôle de sécurité personnalisables.

26 novembre 2023

Paramètres de contrôle personnalisés

Vous pouvez désormais personnaliser les valeurs des paramètres pour certains contrôles CSPM de Security Hub. Cela peut rendre les résultats d'un contrôle spécifique plus pertinents par rapport aux exigences de votre entreprise et à vos attentes en matière de sécurité.

26 novembre 2023

Mises à jour des politiques gérées

Security Hub CSPM a mis à jour AWSSecurityHubFullAccess et AWSSecurityHubOrganizationsAccess géré les politiques qui vous permettent d'utiliser, respectivement, les fonctionnalités de Security Hub CSPM et l'intégration avec. AWS Organizations

16 novembre 2023

Contrôles de sécurité existants ajoutés à la Service-Managed norme : AWS Control Tower

Les contrôles CSPM Security Hub existants suivants ont été ajoutés à Service-Managed Standard :. AWS Control Tower

  • ACM.2

  • AppSync.5

  • CloudTrail.6

  • DMS.9

  • DocumentDB.3

  • DynamoDB.3

  • EC2.23

  • EKS.1

  • ElastiCache.3

  • ElastiCache.4

  • ElastiCache.5

  • ElastiCache.6

  • EventBridge.3

  • KMS.4

  • Lambda.3

  • MQ.5

  • MQ.6

  • MSK.1

  • RDS.12

  • RDS.15

  • S3.17

14 novembre 2023

Mises à jour de la politique gérée

Security Hub CSPM a ajouté une nouvelle autorisation de balisage à la politique AWSSecurityHubServiceRolePolicy gérée qui permet à Security Hub CSPM de lire les balises de ressources liées aux résultats.

7 novembre 2023

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

10 octobre 2023

Mises à jour de la politique gérée

Security Hub CSPM a ajouté de nouvelles actions Organisations à la politique AWSSecurityHubServiceRolePolicy gérée qui permettent à Security Hub CSPM de récupérer les informations relatives aux comptes et aux unités organisationnelles (OU). Nous avons également ajouté de nouvelles actions Security Hub CSPM qui permettent à Security Hub CSPM de lire et de mettre à jour les configurations de service, y compris les normes et les contrôles.

27 septembre 2023

Contrôles de sécurité existants ajoutés à la Service-Managed norme : AWS Control Tower

Les contrôles CSPM Security Hub existants suivants ont été ajoutés à Service-Managed Standard :. AWS Control Tower

26 septembre 2023

Vue des contrôles consolidés et résultats des contrôles consolidés disponibles dans AWS GovCloud (US)

La vue des contrôles consolidés et les résultats des contrôles consolidés sont désormais disponibles dans le AWS GovCloud (US) Region. La page Contrôles de la console Security Hub CSPM affiche toutes vos commandes, quelles que soient les normes. Chaque contrôle possède le même identifiant de contrôle pour toutes les normes. Lorsque vous activez les résultats des contrôles consolidés, vous recevez un seul résultat par contrôle de sécurité, même lorsqu'un contrôle s'applique à plusieurs normes activées.

6 septembre 2023

Affichage des contrôles consolidés et résultats des contrôles consolidés disponibles dans les régions de Chine

La vue des contrôles consolidés et les résultats des contrôles consolidés sont désormais disponibles dans les régions de Chine. La page Contrôles de la console Security Hub CSPM affiche toutes vos commandes, quelles que soient les normes. Chaque contrôle possède le même identifiant de contrôle pour toutes les normes. Lorsque vous activez les résultats des contrôles consolidés, vous recevez un seul résultat par contrôle de sécurité, même lorsqu'un contrôle s'applique à plusieurs normes activées.

28 août 2023

Security Hub CSPM disponible dans la région d'Israël (Tel Aviv)

Security Hub CSPM est désormais disponible en Israël (Tel Aviv). Toutes les fonctionnalités de Security Hub CSPM sont désormais disponibles dans cette région, à l'exception de certains contrôles de sécurité. Pour plus d'informations, consultez la section Disponibilité des contrôles par région.

08 août 2023

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

28 juillet 2023

Nouveaux opérateurs pour les critères des règles d'automatisation

Vous pouvez désormais utiliser les opérateurs de comparaison CONTAINS et NOT_CONTAINS pour la carte des règles d'automatisation et les critères de chaîne.

25 juillet 2023

Règles d'automatisation

Security Hub CSPM propose désormais des règles d'automatisation qui mettent automatiquement à jour les résultats en fonction des critères que vous spécifiez.

13 juin 2023

Nouvelle intégration tierce

Snykest une nouvelle intégration tierce qui envoie les résultats à Security Hub CSPM.

12 juin 2023

Contrôles de sécurité existants ajoutés à la Service-Managed norme : AWS Control Tower

Les contrôles CSPM Security Hub existants suivants ont été ajoutés à Service-Managed Standard :. AWS Control Tower

12 juin 2023

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

6 juin 2023

Security Hub CSPM disponible en Asie-Pacifique (Melbourne)

Security Hub CSPM est désormais disponible en Asie-Pacifique (Melbourne). Toutes les fonctionnalités de Security Hub CSPM sont désormais disponibles dans cette région, à l'exception de certains contrôles de sécurité. Pour plus d'informations, consultez la section Disponibilité des contrôles par région.

25 mai 2023

Trouver l'histoire

Security Hub CSPM peut désormais suivre l'historique d'une découverte au cours des 90 derniers jours.

4 mai 2023

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM de Security Hub suivants sont disponibles :

29 mars 2023

Support étendu pour les résultats de contrôle consolidés

La réponse de sécurité automatisée sur la AWS version 2.0.0 prend désormais en charge les résultats des contrôles consolidés.

24 mars 2023

Security Hub CSPM disponible en version neuve Régions AWS

Security Hub CSPM est désormais disponible en Asie-Pacifique (Hyderabad), en Europe (Espagne) et en Europe (Zurich). Les contrôles disponibles dans ces régions sont limités.

21 mars 2023

Mise à jour de la politique gérée

Security Hub CSPM a mis à jour une autorisation existante dans la politique AWSSecurityHubServiceRolePolicy gérée.

17 mars 2023

Nouveaux contrôles de sécurité pour la norme NIST 800-53

Security Hub CSPM a ajouté les contrôles de sécurité suivants, applicables à la norme NIST 800-53 :

3 mars 2023

Institut national des normes et de la technologie (NIST) 800-53 Rev. 5

Security Hub CSPM prend désormais en charge la norme NIST 800-53 Rev. 5 avec plus de 200 contrôles de sécurité applicables.

28 février 2023

Vue consolidée des contrôles et résultats des contrôles

Avec la publication de la vue consolidée des contrôles, la page Contrôles de la console Security Hub CSPM affiche tous vos contrôles, quelles que soient les normes. Chaque contrôle possède le même identifiant de contrôle pour toutes les normes. Lorsque vous activez les résultats des contrôles consolidés, vous recevez un seul résultat par contrôle de sécurité, même lorsqu'un contrôle s'applique à plusieurs normes activées.

23 février 2023

Nouveaux contrôles de sécurité

Les nouveaux contrôles CSPM Security Hub suivants sont disponibles. Certains contrôles ont des limites régionales.

16 février 2023

Nouveaux champs ASFF

Security Hub CSPM a ajouté ProductFields.ArchivalReasons:0/Description et ProductFields.ArchivalReasons:0/ReasonCode au AWS Security Finding Format (ASFF).

8 février 2023

Nouveaux champs ASFF

Security Hub CSPM a ajouté Compliance.AssociatedStandards et Compliance.SecurityControlId au AWS Security Finding Format (ASFF).

31 janvier 2023

Les détails de la vulnérabilité sont désormais disponibles

Vous pouvez désormais consulter les détails des vulnérabilités dans la console Security Hub CSPM pour les résultats qu'Amazon Inspector envoie à Security Hub CSPM.

14 janvier 2023

Security Hub CSPM est disponible au Moyen-Orient (Émirats arabes unis)

Security Hub CSPM est désormais disponible au Moyen-Orient (Émirats arabes unis). Certains contrôles ont des limites régionales.

12 janvier 2023

Ajout d'une intégration tierce avec MetricStream

Security Hub CSPM prend désormais en charge une intégration tierce MetricStream dans toutes les régions, à l'exception de la Chine et. AWS GovCloud (US)

11 janvier 2023

Augmentation de la limite de comptes organisationnels

Security Hub CSPM prend désormais en charge jusqu'à 11 000 comptes membres pour chaque compte administrateur Security Hub CSPM par région.

27 décembre 2022

ElasticBeanstalk.3 annulé

Security Hub CSPM a annulé le contrôle [ElasticBeanstalk.3] Elastic Beanstalk devrait diffuser les journaux CloudWatch depuis la norme FSBP dans toutes les régions.

21 décembre 2022

Security Hub CSPM ajoute de nouveaux contrôles de sécurité

Les nouveaux contrôles Security Hub CSPM sont disponibles pour les clients qui ont activé la norme FSBP. Certains contrôles ont des limites régionales.

15 décembre 2022

Conseils sur les fonctionnalités à venir

Security Hub CSPM prévoit de publier deux nouvelles fonctionnalités : la vue consolidée des contrôles et la consolidation des résultats des contrôles. Ces fonctionnalités à venir peuvent avoir un impact sur les flux de travail existants qui reposent sur le contrôle des champs et des valeurs.

9 décembre 2022

L'intégration d'Amazon Security Lake est désormais disponible

Security Lake s'intègre désormais à Security Hub CSPM en recevant les résultats de Security Hub CSPM.

29 novembre 2022

Support pour Service-Managed Standard : AWS Control Tower

Security Hub CSPM prend en charge une nouvelle norme de sécurité appelée Service-Managed Standard :. AWS Control Tower AWS Control Tower gère cette norme.

28 novembre 2022

CIS AWS Foundations Benchmark v1.4.0 est désormais disponible dans les régions chinoises

Security Hub CSPM prend désormais en charge CIS AWS Foundations Benchmark v1.4.0 dans les régions chinoises.

18 novembre 2022

L'intégration de Jira Service Management Cloud est désormais disponible

Jira Service Management Cloud reçoit désormais les résultats du Security Hub CSPM dans toutes les régions disponibles, à l'exception de la Chine.

17 novembre 2022

AWS IoT Device Defender intégration désormais disponible

AWS IoT Device Defender envoie désormais les résultats au Security Hub CSPM dans toutes les régions disponibles.

17 novembre 2022

Support pour CIS AWS Foundations Benchmark v1.4.0

Security Hub CSPM fournit désormais des contrôles de sécurité compatibles avec CIS AWS Foundations Benchmark v1.4.0. Cette norme est disponible dans toutes les régions disponibles, à l'exception de la Chine.

9 novembre 2022

Prise en charge des annonces CSPM de Security Hub dans AWS GovCloud (US)

Vous pouvez désormais vous abonner aux annonces de Security Hub CSPM avec Amazon Simple Notification Service (Amazon SNS) dans AWS GovCloud () et AWS GovCloud (US-EastUS-West) pour recevoir des notifications concernant Security Hub CSPM.

3 octobre 2022

AWS Security Hub CSPM ajoute un nouveau contrôle de sécurité

Le nouveau contrôle Security Hub CSPM AutoScaling.9 est disponible pour les clients qui ont activé la norme FSBP. Les contrôles peuvent avoir des limites régionales.

1er septembre 2022

Abonnez-vous aux annonces du Security Hub CSPM

Vous pouvez désormais vous abonner aux annonces de Security Hub CSPM avec Amazon Simple Notification Service (Amazon SNS) pour recevoir des notifications concernant Security Hub CSPM.

29 août 2022

Expansion régionale pour l'agrégation interrégionale

Cross-Region l'agrégation est désormais disponible pour les résultats, les mises à jour et les informations sur l'ensemble de AWS GovCloud (US).

2 août 2022

Intégrations de nouveaux produits tiers

Fortinet - FortiCNP est une intégration tierce qui reçoit les résultats du Security Hub CSPM, et JFrog est une intégration tierce qui envoie les résultats au Security Hub CSPM.

26 juillet 2022

EC2.27 est retraité

Security Hub CSPM a été retiré EC2.27 . L'exécution d'instances EC2 ne doit pas utiliser de paires de clés, un ancien contrôle de la norme FSBP ( AWS Foundational Security Best Practices).

20 juillet 2022

Lambda.2 ne supporte plus python3.6

Security Hub CSPM ne prend plus en charge python3.6 en tant que paramètre pour Lambda.2 - Les fonctions Lambda doivent utiliser des environnements d'exécution pris en charge, un contrôle de la norme FSBP ( AWS Foundational Security Best Practices).

19 juillet 2022

AWS Security Hub CSPM ajoute de nouveaux contrôles de sécurité

Les nouveaux contrôles Security Hub CSPM sont disponibles pour les clients qui ont activé la norme FSBP. Certains contrôles ont des limites régionales.

22 juin 2022

AWS Security Hub CSPM soutient une nouvelle région

Security Hub CSPM est désormais disponible en Asie-Pacifique (Jakarta). Certaines commandes ne sont pas disponibles dans cette région.

7 juin 2022

Intégration améliorée entre AWS Security Hub CSPM et AWS Config

Les utilisateurs de Security Hub CSPM peuvent consulter les résultats des évaluations des AWS Config règles sous forme de résultats dans Security Hub CSPM.

6 juin 2022

Ajout de la possibilité de désactiver les normes activées automatiquement

Pour les utilisateurs qui ont intégré à AWS Organizations, cette fonctionnalité vous permet de vous connecter au compte administrateur CSPM de Security Hub et de désactiver les nouveaux comptes de membres pour les normes activées automatiquement.

25 avril 2022

Agrégation interrégionale étendue

Ajout d'une agrégation interrégionale pour contrôler les statuts et les scores de sécurité.

20 avril 2022

CompanyName et ProductName sont désormais des attributs de premier niveau

Ajout de nouveaux attributs de niveau supérieur pour définir les noms de sociétés et de produits associés aux intégrations personnalisées

1er avril 2022

Ajout de nouveaux contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales

Ajout de 5 nouveaux contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales.

31 mars 2022

Ajout de nouveaux objets de détails de ressources à ASFF

Type AwsRdsDbSecurityGroup de ressource ajouté à ASFF.

25 mars 2022

Ajout de détails sur les ressources supplémentaires dans ASFF

Ajout de détails supplémentaires à AwsAutoScalingScalingGroupAwsElbLoadBalancer,AwsRedshiftCluster, etAwsCodeBuildProject.

25 mars 2022

Ajout de nouveaux contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales

Ajout de 15 nouveaux contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales.

16 mars 2022

Ajout de nouveaux contrôles à la norme des meilleures pratiques AWS de sécurité fondamentales et à la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS)

Ajout de nouveaux contrôles pour Amazon OpenSearch Service, Amazon RDS, Amazon EC2, Elastic Load Balancing et CloudFront à la norme AWS Foundational Security Best Practices. Deux nouvelles commandes ont également été ajoutées pour le OpenSearch service à la norme PCI DSS.

15 février 2022

Ajout d'un nouveau champ à ASFF

Nouveau champ ajouté : Échantillon.

26 janvier 2022

Intégration ajoutée avec AWS Health

AWS Health utilise la messagerie d'événements service à service pour envoyer les résultats à Security Hub CSPM.

19 janvier 2022

Intégration ajoutée avec AWS Trusted Advisor

Trusted Advisor envoie les résultats de ses contrôles au Security Hub CSPM en tant que résultats du Security Hub CSPM. Security Hub CSPM envoie les résultats de ses contrôles des meilleures pratiques AWS de sécurité fondamentales à. Trusted Advisor

18 janvier 2022

Objets contenant les détails des ressources mis à jour dans ASFF

Ajout de MixedInstancesPolicy et AvailabilityZones à AwsAutoScalingAutoScalingGroup. Ajout de MetadataOptions à AwsAutoScalingLaunchConfiguration. Ajout de BucketVersioningConfiguration à AwsS3Bucket.

20 décembre 2021

Sortie mise à jour pour la documentation ASFF

Les descriptions des attributs ASFF étaient auparavant regroupées dans une seule rubrique. Chaque objet de niveau supérieur et chaque objet contenant des informations sur les ressources se trouvent désormais dans leur propre rubrique. La rubrique sur la syntaxe ASFF contient des liens vers ces rubriques.

20 décembre 2021

Ajout de nouveaux objets de détails de ressources à ASFF pour AWS Network Firewall

Pour AWS Network Firewall, les objets de détails des ressources suivants ont été ajoutés : AwsNetworkFirewallFirewallAwsNetworkFireFirewallPolicy, etAwsNetworkFirewallRuleGroup.

20 décembre 2021

Ajout du support pour la nouvelle version d'Amazon Inspector

Security Hub CSPM est intégré à la nouvelle version d'Amazon Inspector ainsi qu'à Amazon Inspector Classic. Amazon Inspector envoie ses résultats au Security Hub CSPM.

29 novembre 2021

Modification de la gravité de EC2.19

Le niveau de gravité de EC2.19 (Les groupes de sécurité ne doivent pas autoriser l'accès illimité aux ports présentant un risque élevé) passe de Élevé à Critique.

17 novembre 2021

Nouvelle intégration avec Sonrai Dig

Security Hub CSPM propose désormais une intégration avec. Sonrai Dig Sonrai Digsurveille les environnements cloud pour identifier les risques de sécurité. Sonrai Digenvoie les résultats au Security Hub CSPM.

12 novembre 2021

Vérification mise à jour pour CIS 2.1 et CloudTrail.1 contrôles

En plus de vérifier qu'au moins un CloudTrail sentier multirégional est en place, CIS 2.1 vérifie CloudTrail.1 désormais également que le ExcludeManagementEventSources paramètre est vide dans au moins un des sentiers multirégionaux CloudTrail .

9 novembre 2021

Ajout du support pour les points de terminaison VPC

Security Hub CSPM est désormais intégré aux points de terminaison VPC AWS PrivateLink et les prend en charge.

03 novembre 2021

Contrôles ajoutés à la norme des meilleures pratiques de sécurité AWS fondamentales

Ajout de nouvelles commandes pour Elastic Load Balancing (ELB.2 et ELB.8) et AWS Systems Manager (SSM.4).

2 novembre 2021

Ports ajoutés à la vérification du EC2.19 contrôle

EC2.19 vérifie désormais également que les groupes de sécurité n'autorisent pas un accès d'entrée illimité aux ports suivants : 3000 (frameworks de développement Web Go et Ruby), 5000 (frameworks de développement Web Python), 8088 (port HTTP hérité) et 8888 (port HTTP alternatif) Node.js

27 octobre 2021

Ajout de l'intégration avec Logz.io Cloud SIEM

Logz.io est un fournisseur de Cloud SIEM qui fournit une corrélation avancée des données de journal et d'événements pour aider les équipes de sécurité à détecter, analyser et répondre aux menaces de sécurité en temps réel. Logz.io reçoit les résultats du Security Hub CSPM.

25 octobre 2021

Ajout de la prise en charge de l'agrégation interrégionale des résultats

Cross-Region l'agrégation vous permet de consulter tous vos résultats sans avoir à changer de région. Les comptes d'administrateur choisissent une région d'agrégation et des régions associées. Les résultats relatifs au compte administrateur et à ses comptes membres sont agrégés à partir des régions liées à la région d'agrégation.

20 octobre 2021

Objets contenant les détails des ressources mis à jour dans ASFF

Les détails du certificat de visionnage ont été ajoutés àAwsCloudFrontDistribution. Des détails supplémentaires ont été ajoutés àAwsCodeBuildProject. Des attributs d'équilibreur de charge ont été ajoutés à. AwsElbV2LoadBalancer L'identifiant du compte du propriétaire du compartiment S3 a été ajouté àAwsS3Bucket.

8 octobre 2021

Ajout de nouveaux objets de détails de ressources à ASFF

Les nouveaux objets de détails des ressources suivants ont été ajoutés à ASFF : AwsEc2VpcEndpointServiceAwsEcrRepository,AwsEksCluster,,AwsOpenSearchServiceDomain,AwsWafRateBasedRule, AwsWafRegionalRateBasedRule AwsXrayEncryptionConfig

8 octobre 2021

Le runtime obsolète a été supprimé du contrôle Lambda.2

Dans la norme AWS Foundational Security Best Practices, le dotnetcore2.1 runtime a été supprimé de [Lambda.2] Les fonctions Lambda doivent utiliser des environnements d'exécution pris en charge.

6 octobre 2021

Nouveau nom pour l'intégration de Check Point

L'intégration avec Check Point Dome9 Arc s'appelle désormais Check Point CloudGuard Posture Management. L'ARN d'intégration n'a pas changé.

1er octobre 2021

Suppression de l'intégration avec Alcide

L'intégration avec Alcide KAudit est interrompue.

30 septembre 2021

Modification de la gravité de EC2.19

La sévérité de [EC2.19] Les groupes de sécurité ne devraient pas autoriser un accès illimité aux ports présentant un risque élevé passe de moyenne à élevée.

30 septembre 2021

L'intégration avec AWS Organizations est désormais prise en charge dans les régions de Chine

L'intégration du Security Hub CSPM aux organisations est désormais prise en charge en Chine (Pékin) et en Chine (Ningxia).

20 septembre 2021

Nouvelle AWS Config règle pour les PCI.S3.6 contrôles S3.1 et

Les deux S3.1 et PCI.S3.6 vérifiez que le paramètre Amazon S3 Block Public Access est activé. La AWS Config règle pour ces contrôles passe de s3-account-level-public-access-blocks às3-account-level-public-access-blocks-periodic.

14 septembre 2021

Suppression des environnements d'exécution obsolètes du contrôle Lambda.2

Dans la norme AWS Foundational Security Best Practices, les fonctions Lambda ont été supprimées nodejs10.x et les ruby2.5 runtimes de [Lambda.2] Lambda devraient utiliser des runtimes pris en charge.

13 septembre 2021

Modification de la sévérité du contrôle CIS 2.2

Dans la norme CIS AWS Foundations Benchmark, la sévérité de 2.2. — Assurez-vous que la validation du fichier CloudTrail journal est activée et passe de Faible à Moyenne.

13 septembre 2021

Mise à jour ECS.1 et conforme SSM.1 à la norme des meilleures pratiques de sécurité AWS fondamentales Lambda.2

Dans la norme AWS Foundational Security Best Practices, un SkipInactiveTaskDefinitions paramètre est ECS.1 désormais défini sur. true Cela garantit que le contrôle vérifie uniquement les définitions de tâches actives. Pour Lambda.2, Python 3.9 a été ajouté à la liste des environnements d'exécution. SSM.1 vérifie désormais à la fois les instances arrêtées et en cours d'exécution.

7 septembre 2021

PCI.Lambda.2 le contrôle exclut désormais les ressources Lambda @Edge

Dans la norme PCI DSS (Payment Card Industry Data Security Standard), le PCI.Lambda.2 contrôle exclut désormais les ressources Lambda @Edge.

7 septembre 2021

Ajout de l'intégration avec HackerOne Vulnerability Intelligence

Security Hub CSPM propose désormais une intégration avec. HackerOne Vulnerability Intelligence L'intégration envoie les résultats au Security Hub CSPM.

7 septembre 2021

Objets contenant les détails des ressources mis à jour dans ASFF

PourAwsKmsKey, ajoutéKeyRotationStatus. PourAwsS3Bucket, ajouté AccessControlListBucketLoggingConfiguration,BucketNotificationConfiguration, etBucketWebsiteConfiguration.

2 septembre 2021

Ajout de nouveaux objets de détails de ressources à ASFF

Les nouveaux objets de détails des ressources suivants ont été ajoutés à ASFF : AwsAutoScalingLaunchConfigurationAwsEc2VpnConnection, etAwsEcrContainerImage.

2 septembre 2021

Ajout de détails à l'Vulnerabilitiesobjet en ASFF

DansCvss, ajouté Adjustments etSource. DansVulnerablePackages, ont été ajoutés le chemin du fichier et le gestionnaire de packages.

2 septembre 2021

Systems Manager Explorer et son OpsCenter intégration sont désormais pris en charge dans les régions de Chine

L'intégration de Security Hub CSPM à SSM Explorer OpsCenter est désormais prise en charge en Chine (Pékin) et en Chine (Ningxia).

31 août 2021

Retrait du contrôle Lambda.4

Security Hub CSPM retire le contrôle [Lambda.4] Les fonctions Lambda devraient avoir une file d'attente de lettres mortes configurée. Lorsqu'un contrôle est retiré, il ne s'affiche plus sur la console et Security Hub CSPM n'effectue aucune vérification par rapport à celui-ci.

31 août 2021

Retrait du contrôle PCI.EC2.3

Security Hub CSPM retire le contrôle [PCI.EC2.3] Les groupes de sécurité EC2 non utilisés doivent être supprimés. Lorsqu'un contrôle est retiré, il ne s'affiche plus sur la console et Security Hub CSPM n'effectue aucune vérification par rapport à celui-ci.

27 août 2021

Modification de la façon dont Security Hub CSPM envoie les résultats aux actions personnalisées

Lorsque vous envoyez des résultats à une action personnalisée, Security Hub CSPM envoie désormais chaque résultat dans un événement distinct Security Hub Findings - Custom Action.

20 août 2021

Ajout d'un nouveau code de motif d'état de conformité pour les environnements d'exécution Lambda personnalisés

Ajout d'un nouveau code de motif d'état de LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE conformité. Ce code de raison indique que Security Hub CSPM n'a pas pu effectuer de vérification par rapport à un environnement d'exécution Lambda personnalisé.

20 août 2021

AWS Firewall Manager l'intégration est désormais prise en charge dans les régions chinoises

L'intégration de Security Hub CSPM à Firewall Manager est désormais prise en charge en Chine (Pékin) et en Chine (Ningxia).

19 août 2021

Nouvelles intégrations avec et Caveonix CloudForcepoint Cloud Security Gateway

Security Hub CSPM propose désormais des intégrations avec et. Caveonix Cloud Forcepoint Cloud Security Gateway Les deux intégrations envoient les résultats au Security Hub CSPM.

10 août 2021

Ajout de nouveaux CompanyNameRegion attributs et à ASFF ProductName

Les Region champs CompanyNameProductName, et ont été ajoutés au niveau supérieur de l'ASFF. Ces champs sont remplis automatiquement et, à l'exception des intégrations de produits personnalisées, ne peuvent pas être mis à jour à l'aide de BatchImportFindings ouBatchUpdateFindings. Sur la console, la recherche de filtres utilise ces nouveaux champs. Dans l'API, les ProductName filtres CompanyName et utilisent les attributs inférieurs àProductFields.

23 juillet 2021

Objets de détails de ressources ajoutés et mis à jour dans ASFF

Ajout d'un nouveau type de AwsRdsEventSubscription ressource et de détails sur la ressource. Ajout de détails sur les ressources pour le type de AwsEcsService ressource. Des attributs ont été ajoutés à l'objet AwsElasticsearchDomain des détails de la ressource.

23 juillet 2021

Ajout de contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales

De nouveaux contrôles ont été ajoutés pour Amazon API Gateway (APIGateway.5), Amazon EC2 (EC2.19), Amazon ECS (ECS.2), Elastic Load Balancing (ELB.7), Amazon OpenSearch Service (ES.5 via ES.8), Amazon RDS (RDS.16 via RDS.23), Amazon Redshift (Redshift.4) et Amazon SQS (). SQS.1

20 juillet 2021

A déplacé une autorisation dans la politique de gestion des rôles liés aux services

L'config:PutEvaluationsautorisation a été déplacée dans la politique AWSSecurityHubServiceRolePolicy gérée afin qu'elle soit appliquée à toutes les ressources.

14 juillet 2021

Ajout de contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales

De nouveaux contrôles ont été ajoutés pour Amazon API Gateway CloudFront (APIGateway.4), Amazon (CloudFront.5 et CloudFront.6), Amazon EC2 (EC2.17 et EC2.18), Amazon ECS (ECS.1), Amazon OpenSearch Service (ES.4), Gestion des identités et des accès AWS (IAM.21), Amazon RDS (RDS.15) et Amazon S3 (S3.8).

8 juillet 2021

Ajout de nouveaux codes de motif d'état de conformité pour les résultats des contrôles

INTERNAL_SERVICE_ERRORindique qu'une erreur inconnue s'est produite. SNS_TOPIC_CROSS_ACCOUNTindique que la rubrique SNS appartient à un autre compte. SNS_TOPIC_INVALIDindique que la rubrique SNS associée n'est pas valide.

6 juillet 2021

Ajout de l'intégration avec Amazon Q Developer dans les applications de chat

Ajout de l'intégration avec Amazon Q Developer dans les applications de chat. Security Hub CSPM envoie les résultats à Amazon Q Developer via des applications de chat.

30 Juin 2021

Ajout d'une nouvelle autorisation à la politique de gestion des rôles liés aux services

Ajout d'une nouvelle autorisation à la politique gérée AWSSecurityHubServiceRolePolicy pour permettre au rôle lié au service de fournir des résultats d'évaluation à. AWS Config

29 juin 2021

Objets de détails de ressources nouveaux et mis à jour dans l'ASFF

Ajout de nouveaux objets de détails de ressources pour les clusters ECS et les définitions de tâches ECS. Mise à jour de l'objet d'instance EC2 pour répertorier les interfaces réseau associées. Ajout de l'ID de certificat client pour les étapes API Gateway V2. Ajout de la configuration du cycle de vie pour les compartiments S3.

24 juin 2021

Mise à jour du calcul des statuts de contrôle agrégés et des scores de sécurité standard

Security Hub CSPM calcule désormais l'état global des contrôles et le score de sécurité standard toutes les 24 heures. Pour les comptes administrateurs, le score indique désormais si chaque contrôle est activé ou désactivé pour chaque compte.

23 juin 2021

Informations mises à jour sur la gestion des comptes suspendus par Security Hub CSPM

Ajout d'informations sur la façon dont Security Hub CSPM gère les comptes suspendus dans. AWS

23 juin 2021

Ajout d'onglets pour afficher les commandes activées et désactivées pour le compte administrateur individuel

Pour le compte administrateur, les principaux onglets de la page de détails standard contiennent des informations agrégées sur tous les comptes. Les nouveaux onglets Activé pour ce compte et Désactivé pour ce compte répertorient les comptes qui sont activés ou désactivés pour le compte administrateur individuel.

23 juin 2021

Ajouté java8.al2 aux paramètres pour Lambda.2

Dans la norme AWS Foundational Security Best Practices, ajoutée java8.al2 aux environnements d'exécution pris en charge pour le Lambda.2 contrôle.

8 juin 2021

Nouvelles intégrations avec NETSCOUT MicroFocus ArcSight Cyber Investigator

Ajout d'intégrations avec MicroFocus ArcSight et NETSCOUT Cyber Investigator. MicroFocus ArcSight reçoit les résultats du Security Hub CSPM. NETSCOUT Cyber Investigator envoie ses résultats au Security Hub CSPM.

7 juin 2021

Détails ajoutés pour AWSSecurityHubServiceRolePolicy

Mise à jour de la section des politiques gérées pour ajouter des détails sur la politique gérée existanteAWSSecurityHubServiceRolePolicy, qui est utilisée par le rôle lié au service Security Hub CSPM.

4 juin 2021

Nouvelle intégration avec Jira Service Management

Le connecteur AWS de gestion des services pour Jira envoie les résultats à Jira et les utilise pour créer des problèmes avec Jira. Lorsque les problèmes de Jira sont mis à jour, les résultats correspondants dans Security Hub CSPM sont également mis à jour.

26 mai 2021

Mise à jour de la liste des contrôles pris en charge pour la région Asie-Pacifique (Osaka)

Mise à jour de la norme CIS AWS Foundations et de la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) pour indiquer les contrôles qui ne sont pas pris en charge en Asie-Pacifique (Osaka).

21 mai 2021

Nouvelle intégration avec Sysdig Secure pour le cloud

Ajout d'une intégration avec Sysdig Secure pour le cloud. L'intégration envoie les résultats au Security Hub CSPM.

14 mai 2021

Ajout de contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales

De nouveaux contrôles ont été ajoutés pour Amazon API Gateway AWS CloudTrail (APIGateway.2 CloudTrail.4 et APIGateway.3 CloudTrail.5), Amazon EC2 (EC2.15 et EC2.16), AWS Elastic Beanstalk (ElasticBeanstalk.1 et ElasticBeanstalk.2), AWS Lambda (Lambda.4), Amazon RDS (RDS.12— RDS.14), Amazon Redshift (Redshift.7), AWS Secrets Manager (SecretsManager.3 et SecretsManager.4) et AWS WAF (WAF.1).

10 mai 2021

Mises à jour GuardDuty et contrôles Amazon RDS

La sévérité a été modifiée GuardDuty.1 et est PCI.GuardDuty.1 passée de Moyenne à Élevée. Un databaseEngines paramètre a été ajouté àRDS.8.

4 mai 2021

Ajout de nouvelles informations sur les ressources à l'ASFF

DansResources.Details, de nouveaux objets de détails de ressources ont été ajoutés pour les ACL réseau Amazon EC2, les sous-réseaux Amazon EC2 et les environnements. AWS Elastic Beanstalk

3 mai 2021

Ajout de champs de console pour fournir des valeurs de filtre pour les EventBridge règles Amazon

Les nouveaux modèles de filtre prédéfinis pour les EventBridge règles CSPM de Security Hub fournissent des champs de console que vous pouvez utiliser pour spécifier des valeurs de filtre.

30 avril 2021

Ajout de l'intégration avec AWS Systems Manager Explorer et OpsCenter

Security Hub CSPM prend désormais en charge une intégration avec Systems Manager Explorer et. OpsCenter L'intégration reçoit les résultats de Security Hub CSPM et met à jour ces résultats dans Security Hub CSPM.

26 avril 2021

Nouveau type pour les intégrations de produits

Un nouveau type d'intégrationUPDATE_FINDINGS_IN_SECURITY_HUB, indique qu'une intégration de produit met à jour les résultats qu'elle reçoit de Security Hub CSPM.

22 avril 2021

« Compte principal » est remplacé par « Compte administrateur »

Le terme « Compte principal » est remplacé par « Compte administrateur ». Le terme est également modifié dans la console et l'API Security Hub CSPM.

22 avril 2021

Mise APIGateway.1 à jour pour remplacer HTTP par Websocket

Mise à jour du titre, de la description et de la correction pour APIGateway.1. Le contrôle vérifie désormais la journalisation de l'exécution de l'API Websocket au lieu de la journalisation de l'exécution de l'API HTTP.

9 avril 2021

GuardDuty L'intégration d'Amazon est désormais prise en charge à Pékin et au Ningxia

L'intégration du Security Hub CSPM avec GuardDuty est désormais prise en charge dans les régions Chine (Pékin) et Chine (Ningxia).

5 avril 2021

Ajouté nodejs14.x aux runtimes pris en charge pour le contrôle Lambda.2

Le Lambda.2 contrôle de la norme Foundational Security Best Practices prend désormais en charge le nodejs14.x runtime.

30 mars 2021

Lancement du Security Hub CSPM en Asie-Pacifique (Osaka)

Security Hub CSPM est désormais disponible dans la région Asie-Pacifique (Osaka).

29 mars 2021

Ajout de champs de recherche de fournisseurs pour rechercher des détails

Dans le panneau des détails de la recherche, la nouvelle section Champs du fournisseur de recherche contient les valeurs des fournisseurs de recherche en termes de confiance, de criticité, de résultats associés, de gravité et de types.

24 mars 2021

Ajout d'une option permettant de recevoir les résultats sensibles d'Amazon Macie

L'intégration avec Macie peut désormais être configurée pour envoyer des résultats sensibles à Security Hub CSPM.

23 mars 2021

Transition vers la AWS Organizations gestion des comptes

Pour les clients qui possèdent déjà un compte administrateur avec des comptes membres, de nouvelles informations ont été ajoutées sur la manière de passer de la gestion des comptes par invitation à la gestion des comptes via Organisations.

22 mars 2021

Nouveaux objets dans ASFF pour obtenir des informations sur la configuration du bloc d'accès public d'Amazon S3

DansResources, un nouveau type de AwsS3AccountPublicAccessBlock ressource et un nouvel objet de détails fournissent des informations sur la configuration du bloc d'accès public Amazon S3 pour les comptes. Dans l'objet AwsS3Bucket des détails de la ressource, l'PublicAccessBlockConfigurationobjet fournit la configuration du bloc d'accès public pour le compartiment S3.

18 mars 2021

Nouvel objet dans ASFF pour permettre à la recherche de fournisseurs de mettre à jour des champs spécifiques

Le nouvel FindingProviderFields objet dans ASFF est utilisé BatchImportFindings pour fournir des valeurs pour ConfidenceCriticality, RelatedFindingsSeverity, etTypes. Les champs d'origine ne doivent être mis à jour qu'à l'aide deBatchUpdateFindings.

18 mars 2021

Nouvel DataClassification objet pour les ressources dans ASFF

Le nouvel Resources.DataClassification objet dans ASFF est utilisé pour fournir des informations sur les données sensibles détectées sur la ressource.

18 mars 2021

CONFIG_RETURNS_NOT_APPLICABLEValeur ajoutée aux codes de statut de conformité disponibles

Pour l'état de NOT_AVAILABLE conformité, supprimez le code motif RESOURCE_NO_LONGER_EXISTS et ajoutez-leCONFIG_RETURNS_NOT_APPLICABLE.

16 mars 2021

Nouvelle politique gérée pour l'intégration avec AWS Organizations

Une nouvelle politique gérée fournit AWSSecurityHubOrganizationsAccess les autorisations d'organisation nécessaires au compte de gestion de l'organisation et au compte administrateur CSPM délégué de Security Hub.

15 mars 2021

Les informations relatives aux politiques gérées et aux rôles liés aux services ont été déplacées vers le chapitre Sécurité

Les informations sur les politiques gérées sont révisées et développées. Les informations sur les politiques gérées et les informations sur les rôles liés aux services ont été déplacées vers le chapitre Sécurité.

15 mars 2021

Sévérité révisée pour les témoins CIS 1.1 et CIS 3.1 — CIS 3.14

La sévérité des contrôles CIS 1.1 et CIS 3.1 — CIS 3,14 passe à Faible.

3 mars 2021

Suppression de la RDS.11 commande

Suppression du RDS.11 contrôle de la norme des meilleures pratiques de sécurité fondamentales.

3 mars 2021

Intégration mise à jour pour Turbot

L'intégration Turbot est mise à jour pour envoyer et recevoir des résultats.

26 février 2021

Ajout de contrôles à la norme des meilleures pratiques de sécurité fondamentales

Ajout de nouveaux contrôles pour Amazon API Gateway (APIGateway.1), Amazon EC2 (EC2.9 et EC2.10), Amazon Elastic File System (EFS.2), Amazon OpenSearch Service (ES.2 et ES.3), Elastic Load Balancing (ELB.6) et () AWS Key Management Service (AWS KMS) (KMS.3).

11 février 2021

ProductArnFiltre optionnel ajouté à l'DescribeProductsAPI

L'opération d'DescribeProductsAPI inclut désormais un ProductArn paramètre facultatif. Le ProductArn paramètre est utilisé pour identifier l'intégration de produit spécifique pour laquelle les détails doivent être renvoyés.

3 février 2021

Nouvelle intégration avec l'antivirus pour Amazon S3 depuis Cloud Storage Security

L'intégration avec Antivirus pour Amazon S3 envoie les résultats de l'analyse antivirus à Security Hub CSPM en tant que résultats.

27 janvier 2021

Mise à jour du processus de calcul du score de sécurité pour les comptes administrateurs

Pour un compte administrateur, Security Hub CSPM utilise un processus distinct pour calculer le score de sécurité. Le nouveau processus garantit que le score inclut des contrôles qui sont activés pour les comptes membres mais désactivés pour le compte administrateur.

21 janvier 2021

Nouveaux champs et objets dans l'ASFF

Ajout d'un nouvel Action objet pour suivre les actions effectuées sur une ressource. Ajout de champs à l'AwsEc2NetworkInterfaceobjet pour suivre les noms DNS et les adresses IP. Un nouvel AwsSsmPatchCompliance objet a été ajouté aux détails de la ressource.

21 janvier 2021

Ajout de contrôles à la norme des meilleures pratiques de sécurité fondamentales

Ajout de nouveaux contrôles pour Amazon CloudFront (CloudFront.1 via CloudFront.4), Amazon DynamoDB (DynamoDB.1 via DynamoDB.3), Elastic Load Balancing (ELB.3 via ELB.5), Amazon RDS (RDS.9via RDS.11), Amazon Redshift (Redshift.1 via Redshift.3 et Redshift.6) et Amazon SNS (). SNS.1

15 janvier 2021

L'état du flux de travail est réinitialisé en fonction de l'état de l'enregistrement ou de l'état de conformité

Security Hub CSPM réinitialise automatiquement l'état du flux de travail à partir de NOTIFIED ou RESOLVED vers NEW si une découverte archivée est rendue active, ou si l'état de conformité d'une découverte passe de PASSED àFAILED, WARNING ou. NOT_AVAILABLE Ces modifications indiquent qu'une enquête supplémentaire est nécessaire.

7 janvier 2021

ProductFieldsInformations ajoutées pour les résultats basés sur le contrôle

Pour les résultats générés à partir des contrôles, des informations sur le contenu de l'ProductFieldsobjet ont été ajoutées au format ASFF ( AWS Security Finding Format).

29 décembre 2020

Mises à jour des informations gérées

Le titre d'insight 5 a été modifié. Ajout d'un nouvel aperçu, 32, qui permet de détecter les utilisateurs IAM présentant des activités suspectes.

22 décembre 2020

Mises à jour IAM.7 et Lambda.1 contrôles

Dans la norme des meilleures pratiques de sécurité AWS fondamentales, les paramètres ont été mis à jour pour IAM.7. Mise à jour du titre et de la description de Lambda.1.

22 décembre 2020

Intégration étendue à l' ServiceNow ITSM

L'intégration ServiceNow ITSM permet aux utilisateurs de créer automatiquement des incidents ou des problèmes lorsqu'un résultat CSPM de Security Hub est reçu. Les mises à jour de ces incidents ou problèmes entraînent la mise à jour des résultats dans Security Hub CSPM.

11 décembre 2020

Nouvelle intégration avec AWS Audit Manager

Security Hub CSPM propose désormais une intégration avec AWS Audit Manager. L'intégration permet à Audit Manager de recevoir des résultats basés sur les contrôles de Security Hub CSPM.

8 décembre 2020

Nouvelle intégration avec Aqua Security Kube-bench

Security Hub CSPM a ajouté une intégration avec Aqua Security. Kube-bench L'intégration envoie les résultats au Security Hub CSPM.

24 novembre 2020

Cloud Custodian est désormais disponible dans les régions de Chine

L'intégration avec Cloud Custodian est désormais disponible dans les régions Chine (Pékin) et Chine (Ningxia).

24 novembre 2020

BatchImportFindingspeut désormais être utilisé pour mettre à jour des champs supplémentaires

Auparavant, vous ne pouviez pas BatchImportFindings mettre à jour les Types champs Confidence Criticality RelatedFindingsSeverity,, et. Désormais, si ces champs n'ont pas été mis à jour parBatchUpdateFindings, ils peuvent être mis à jour parBatchImportFindings. Une fois qu'ils sont mis à jour parBatchUpdateFindings, ils ne peuvent pas être mis à jour parBatchImportFindings.

24 novembre 2020

Security Hub CSPM est désormais intégré à AWS Organizations

Les clients peuvent désormais gérer les comptes des membres à l'aide de la configuration de leur compte d'organisation. Le compte de gestion de l'organisation désigne le compte administrateur du Security Hub CSPM, qui détermine les comptes d'organisation à activer dans Security Hub CSPM. Le processus d'invitation manuel peut toujours être utilisé pour les comptes qui ne font pas partie d'une organisation.

23 novembre 2020

Suppression du format de liste de recherche distinct pour les commandes à volume élevé

La liste de résultats d'un contrôle n'utilise plus le format de page Résultats lorsqu'il existe un très grand nombre de résultats.

19 novembre 2020

Intégrations tierces nouvelles et mises à jour

Security Hub CSPM prend désormais en charge les intégrations avec cloudtamer.io, 3CoreSec, Prowler et Kubernetes Security. StackRox IBM QRadar n'envoie plus de résultats. Il ne reçoit que les résultats.

30 octobre 2020

Ajout d'une option permettant de télécharger la liste des résultats depuis la page des détails du contrôle.

Sur la page des détails du contrôle, une nouvelle option de téléchargement vous permet de télécharger la liste de recherche dans un fichier .csv. La liste téléchargée respecte tous les filtres qui s'y trouvent. Si vous avez sélectionné des résultats spécifiques, la liste téléchargée inclut uniquement ces résultats.

26 octobre 2020

Ajout d'une option permettant de télécharger la liste des contrôles depuis la page de détails standard.

Sur la page de détails standard, une nouvelle option de téléchargement vous permet de télécharger la liste de contrôle dans un fichier .csv. La liste téléchargée respecte tous les filtres qui s'y trouvent. Si vous avez sélectionné un contrôle spécifique, la liste téléchargée inclut uniquement ce contrôle.

26 octobre 2020

Intégrations de partenaires nouvelles et mises à jour

Security Hub CSPM est désormais intégré à. ThreatModeler Les intégrations partenaires suivantes ont été mises à jour pour refléter leurs nouveaux noms de produits. Twistlock Enterprise Edition s'appelle désormais Palo Alto Networks - Prisma Cloud Compute. Également issu de Palo Alto Networks, Demisto est désormais Cortex XSOAR et Redlock est désormais Prisma Cloud Enterprise.

23 octobre 2020

Lancement du Security Hub CSPM en Chine (Pékin) et en Chine (Ningxia)

Security Hub CSPM est désormais disponible dans les régions Chine (Pékin) et Chine (Ningxia).

21 octobre 2020

Format révisé pour les attributs ASFF et les intégrations tierces

Les listes d'attributs ASFF et d'intégrations de partenaires utilisent désormais un format basé sur des listes au lieu de tableaux. La syntaxe, les attributs et la taxonomie des types ASFF font désormais l'objet de rubriques distinctes.

15 octobre 2020

Page de détails des normes remaniée

La page de détails d'une norme activée affiche désormais une liste à onglets de contrôles. Les onglets filtrent la liste de contrôles en fonction de l'état des contrôles.

7 octobre 2020

CloudWatch Événements remplacés par EventBridge

Les références à Amazon CloudWatch Events ont été remplacées par Amazon EventBridge.

1er octobre 2020

Nouvelles intégrations avec Blue Hexagon pour AWS, Alcide KAudit et Palo Alto Networks. VM-Series

Security Hub CSPM est désormais intégré à Blue Hexagon pour AWS, Alcide KAudit et Palo Alto Networks. VM-Series Blue Hexagon for AWS et KAudit envoient leurs résultats au Security Hub CSPM. VM-Series reçoit les résultats du Security Hub CSPM.

30 septembre 2020

Objets de détails de ressources nouveaux et mis à jour dans ASFF

De nouveaux Resources.Details objets ont été ajoutés pour AwsApiGatewayRestApi AwsApiGatewayStage AwsApiGatewayV2ApiAwsApiGatewayV2Stage,AwsCertificateManagerCertificate,AwsElbLoadBalancer,AwsIamGroup, etAwsRedshiftCluster. Ajout de détails aux AwsIamAccessKey objetsAwsCloudFrontDistribution, AwsIamRole et.

30 septembre 2020

Nouvel ResourceRole attribut pour les ressources dans ASFF permettant de savoir si une ressource est un acteur ou une cible.

L'ResourceRoleattribut des ressources indique si la ressource est la cible de l'activité de recherche ou l'auteur de l'activité de recherche. Les valeurs valides sont ACTOR et TARGET.

30 septembre 2020

Ajout du gestionnaire de AWS Systems Manager correctifs aux intégrations AWS de services disponibles

AWS Systems Manager Patch Manager est désormais intégré à Security Hub CSPM. Patch Manager envoie les résultats à Security Hub CSPM lorsque les instances de la flotte d'un client ne sont pas conformes à sa norme de conformité des correctifs.

22 septembre 2020

Ajout de nouveaux contrôles à la norme des meilleures pratiques de sécurité AWS fondamentales

De nouvelles commandes ont été ajoutées pour les services suivants : Amazon EC2 (EC2.7 et EC2.8), Amazon EMR (EMR.1), IAM (IAM.8), Amazon RDS (RDS.4 via RDS.8), Amazon S3 (S3.6) et AWS Secrets Manager (SecretsManager.1 et). SecretsManager.2

15 septembre 2020

Nouvelles clés contextuelles pour la politique IAM visant à contrôler l'accès aux champs BatchUpdateFindings

Les politiques IAM peuvent désormais être configurées pour restreindre l'accès aux champs et aux valeurs de champs lors de leur utilisationBatchUpdateFindings.

10 septembre 2020

Accès étendu aux comptes BatchUpdateFindings réservés aux membres

Par défaut, les comptes de membres ont désormais le même accès BatchUpdateFindings que les comptes d'administrateur.

10 septembre 2020

Nouveaux contrôles intégrés AWS KMS à la norme fondamentale sur les meilleures pratiques de sécurité

Ajout de deux nouveaux contrôles (KMS.1 et KMS.2) à la norme des meilleures pratiques de sécurité fondamentales. Les nouveaux contrôles vérifient si les politiques IAM limitent l'accès aux actions de AWS KMS déchiffrement.

9 septembre 2020

Suppression des résultats au niveau du compte pour les contrôles

Security Hub CSPM ne génère plus de résultats au niveau du compte pour un contrôle. Seuls les résultats au niveau des ressources sont générés.

1 septembre 2020

Nouvel PatchSummary objet dans ASFF

L'PatchSummaryobjet a été ajouté à l'ASFF. L'PatchSummaryobjet fournit des informations sur la conformité des correctifs d'une ressource par rapport à une norme de conformité sélectionnée.

1 septembre 2020

Page de détails des commandes redessinée

La page de détails des commandes a été repensée. La liste de recherche de contrôles comporte des onglets qui vous permettent de filtrer rapidement la liste en fonction de l'état de conformité. Vous pouvez également voir rapidement les résultats supprimés. Chaque entrée donne accès à des informations supplémentaires sur la ressource de recherche, la AWS Config règle et les notes de recherche.

28 août 2020

Nouvelles options de filtrage pour les résultats

Pour rechercher des filtres, vous pouvez utiliser le filtre is not pour rechercher des résultats pour lesquels la valeur d'un champ n'est pas égale à la valeur du filtre. Vous pouvez utiliser le paramètre ne commence pas par pour rechercher des résultats pour lesquels la valeur d'un champ ne commence pas par la valeur de filtre spécifiée.

28 août 2020

Une nouvelle ressource détaille les objets en ASFF

De nouveaux Resources.Details objets ont été ajoutés pour les types de ressources suivants : AwsDynamoDbTable AwsEc2Eip AwsIamPolicyAwsIamUser,AwsRdsDbCluster,AwsRdsDbClusterSnapshot,AwsRdsDbSnapshot, AwsSecretsManagerSecret

18 août 2020

Nouvelle intégration avec RSA Archer

Security Hub CSPM est désormais intégré à RSA Archer. RSA Archer reçoit les résultats du Security Hub CSPM.

18 août 2020

Nouveau champ de description pour AwsKmsKey

Un Description champ a été ajouté à l'AwsKmsKeyobjet ci-dessousResources.Details.

18 août 2020

Champs ajoutés à AwsRdsDbInstance

Plusieurs attributs ont été ajoutés à l'AwsRdsDbInstanceobjet ci-dessousResources.Details.

18 août 2020

Mise à jour de la façon dont Security Hub CSPM détermine l'état général d'un contrôle

Pour les contrôles qui n'ont aucun résultat, le statut est Aucune donnée au lieu de Inconnu. L'état du contrôle inclut à la fois les résultats au niveau du compte et au niveau des ressources. L'état du contrôle n'utilise pas l'état des résultats du flux de travail, sauf pour ignorer les résultats supprimés.

13 août 2020

Mise à jour de la façon dont Security Hub CSPM calcule le score de sécurité d'une norme

Lors du calcul du score de sécurité d'une norme, Security Hub CSPM ignore désormais les contrôles dont le statut est Aucune donnée. Le score de sécurité est la proportion des contrôles réussis par rapport aux contrôles activés, à l'exclusion des contrôles sans données.

13 août 2020

Nouvelle option pour activer automatiquement de nouveaux contrôles dans les normes activées

Ajout d'une option Paramètres pour activer automatiquement les nouveaux contrôles dans les normes qui sont activées. Vous pouvez également utiliser l'opération UpdateSecurityHubConfiguration API pour configurer cette option.

31 juillet 2020

Nouveaux contrôles pour la norme PCI DSS (Payment Card Industry Data Security Standard)

Ajout de nouvelles commandes à la norme PCI DSS. Les identificateurs des nouveaux contrôles sont PCI.DMS.1 PCI.EC2.5, PCI.EC2.6, PCI.ELBV2.1 PCI.GuardDuty.1, PCI.IAM.7, PCI.IAM.8, PCI.S3.5, PCI.S3.6 PCI.SageMaker.1 PCI.SSM.2, et PCI.SSM.3.

29 juillet 2020

Contrôles nouveaux et mis à jour pour la norme des meilleures pratiques de sécurité fondamentales

De nouveaux contrôles ont été ajoutés à la norme des meilleures pratiques de sécurité fondamentales. Les identificateurs des nouveaux contrôles sont AutoScaling.1, DMS.1 EC2.4, EC2.6 S3.5, et SSM.3. Le titre du daysToExpiration paramètre a été mis à jour ACM.1 et sa valeur a été modifiée à 30.

29 juillet 2020

Nouvel Vulnerabilities objet dans l'ASFF

L'Vulnerabilitiesobjet a été ajouté, qui fournit des informations sur les vulnérabilités associées à la découverte.

1er juillet 2020

Nouveaux Resource.Details objets dans l'ASFF pour les groupes Auto Scaling, les volumes EC2 et les VPC EC2

Les AwsEc2Vpc objets AwsAutoScalingAutoScalingGroupAWSEc2Volume, et ont été ajoutés àResource.Details.

1er juillet 2020

Nouvel NetworkPath objet dans l'ASFF

L'NetworkPathobjet a été ajouté, qui fournit des informations sur un chemin réseau lié à la découverte.

1er juillet 2020

Résolvez automatiquement les résultats quand Compliance.Status c'est PASSED

Pour les résultats des contrôles, si Compliance.Status c'est PASSED le cas, Security Hub CSPM passe automatiquement à. Workflow.Status RESOLVED

24 juin 2020

AWS Command Line Interface exemples

Ajout d' AWS CLI une syntaxe et d'exemples pour plusieurs tâches CSPM de Security Hub. Comprend l'activation de Security Hub CSPM, la gestion des informations, la gestion des normes et des contrôles, la gestion des intégrations de produits et la désactivation de Security Hub CSPM.

24 juin 2020

Nouvel Severity.Original attribut dans l'ASFF

Ajout de l'attribut Severity.Original, qui représente la gravité d'origine du fournisseur de résultat. Il remplace l'attribut obsolète Severity.Product.

20 mai 2020

Nouvel Compliance.StatusReasons objet dans l'ASFF pour plus de détails sur l'état d'un contrôle

Ajout de l'objet Compliance.StatusReasons, qui fournit un contexte supplémentaire pour l'état actuel d'un contrôle.

20 mai 2020

Nouvelle norme AWS fondamentale sur les meilleures pratiques de sécurité

Ajout de la nouvelle norme des meilleures pratiques de sécurité AWS fondamentales, qui est un ensemble de contrôles qui détectent les cas où vos comptes et ressources déployés s'écartent des meilleures pratiques de sécurité.

22 avril 2020

Nouvelle option de console permettant de mettre à jour l'état du flux de travail en fonction d'une découverte

Ajout d'informations sur l'utilisation de la console ou de l'API Security Hub pour définir l'état du flux de travail pour les conclusions.

16 avril 2020

Nouvelle BatchUpdateFindings API pour les mises à jour des résultats par les clients

Ajout d'informations pour utiliser BatchUpdateFindings pour mettre à jour les informations relatives au processus d'enquête sur un résultat. BatchUpdateFindings remplace UpdateFindings, qui est obsolète.

16 avril 2020

Mises à jour du format AWS de recherche de sécurité (ASFF)

Ajout de plusieurs nouveaux types de ressources. Ajout d'un nouvel attribut Label à l'objet Severity. Label est destiné à remplacer le champ Normalized. Ajout d'un nouvel objet Workflow pour suivre le processus d'enquête dans un résultat. Workflow contient un attribut Status qui remplace l'attribut Workflowstate existant.

12 mars 2020

Mises à jour de la page Intégrations

Mise à jour reflétant les modifications apportées à la page Intégrations. Pour chaque intégration, la page affiche désormais la catégorie d'intégration et indique si chaque intégration envoie des résultats à Security Hub CSPM ou reçoit des résultats de celui-ci. Elle fournit également les étapes spécifiques requises pour activer chaque intégration.

26 février 2020

Intégrations de nouveaux produits tiers

Ajout des nouvelles intégrations de produits suivantes : Cloud Custodian, FireEye Helix, Forcepoint CASB, Forcepoint DLP, Forcepoint NGFW, Rackspace Cloud Native Security et Cognito Detect. Vectra.ai

21 février 2020

Nouvelle norme de sécurité pour la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS)

Ajout de la norme de sécurité Security Hub CSPM pour la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS). Lorsque cette norme est activée, Security Hub CSPM effectue des vérifications automatisées par rapport aux contrôles liés aux exigences PCI DSS.

13 février 2020

Mises à jour du format AWS de recherche de sécurité (ASFF)

Ajout d'un champ pour les exigences connexes pour les contrôles des normes. Ajout de nouveaux types de ressources et de nouveaux détails de ressources. L'ASFF vous permet également de fournir jusqu'à 32 ressources.

5 février 2020

Nouvelle option pour désactiver les contrôles standard de sécurité individuels

Ajout d'informations sur la façon de contrôler si chaque contrôle de normes de sécurité individuel est activé.

15 janvier 2020

Mises à jour des concepts CSPM de Security Hub

Certaines descriptions ont été mises à jour et de nouveaux termes ont été ajoutés aux concepts CSPM de Security Hub.

21 septembre 2019

AWS Version de disponibilité générale de Security Hub CSPM

Mises à jour du contenu pour refléter les améliorations apportées à Security Hub CSPM pendant la période bêta.

25 juin 2019

Ajout d'étapes de correction pour les vérifications de CIS AWS Foundations

Ajout d'étapes de correction aux normes de sécurité prises en charge dans AWS Security Hub CSPM.

15 avril 2019

version bêta de AWS Security Hub CSPM

Publication de la version bêta du guide de l'utilisateur AWS de Security Hub CSPM.

18 novembre 2018