AWS Security Hub

aws securityhub get-findings

Consulte os achados de segurança do AWS Security Hub, a visão centralizada do posture multi-conta da organização.

Execute quando precisar da visão de segurança consolidada: o Security Hub agrega os achados do GuardDuty, Inspector, Config e dos controles de segurança próprios — e o get-findings os consulta com filtros (severidade, conta, estado). É o painel central do posture da AWS: os achados de todas as contas em um só lugar, com a severidade e o controle que os gerou. No SOC da AWS, o Security Hub é o console dos achados de segurança: o filtro por severidade alta e por conta dá a lista do que precisa ser investigado, e a integração com o SIEM (EventBridge) leva os achados para o fluxo de incidentes.

Não use como fonte completa: o Security Hub agrega o que os serviços integrados geram — sem as integrações ativadas (GuardDuty, Config, Inspector) e sem os padrões de segurança habilitados (CIS, PCI), o hub está vazio; a configuração do hub (delegação multi-conta, padrões) é o pré-requisito. O volume de achados é alto (os controles CIS geram centenas): a triagem por severidade e a gestão dos estados (NOVO, SUPRIMIDO) fazem parte do fluxo. E atenção: o hub mostra achados, não a resposta — a remediação (ações automáticas, runbook) é configurada à parte. Para o detalhe de um achado específico, use get-findings com o ID ou a integração com o serviço de origem.