AWS Security Hub 现已提供网络扫描功能,以识... 笔记

AWS Security Hub 现已提供网络扫描功能,以识别可公开访问的资源。

今天,AWS Security Hub 推出网络扫描功能,该功能可识别环境中可从公共互联网访问的资源。网络扫描从互联网探测您的资源,以检测实际可达性,而不仅仅是基于安全组规则和路由表推断的潜在可达性。该功能可发现您 AWS 和 Azure 环境中的公共 IP 地址、虚拟机和负载均衡器,识别可访问的端口,并确定这些端口后运行的服务。此功能补充了 Security Hub 现有的网络可达性发现结果,后者用于识别可能导致资源从互联网被访问的配置。网络扫描则确认从互联网的实际可达性。每个可访问的端口都会生成一个 Security Hub 发现结果,并提供该端口及所发现服务的证据。Security Hub Exposures 随后会自动将这些发现结果与其他发现结果及资源配置进行关联,以评估更广泛的风险。