文件名称:aws-security-hub-CIS-metrics:适用于CIS标准的AWS安全中心的指标和警报
文件大小:5KB
文件格式:ZIP
更新时间:2024-06-16 04:49:39
alarm aws security cloudformation cloudformation-templates
AWS安全中心CIS指标 此存储库包含一个cloudformation模板,该模板将创建所有必需的日志过滤器,指标和警报,以符合AWS Security Hub使用的CIS框架。 我将它们打包在Cloudformation中,并以。 但是,应注意,使用AWS快速入门不适用于Security hub,因为指标过滤器与CIS文档中记录的过滤器不完全匹配。 安全中心需要精确匹配才能将标准标记为合规。 使用 如Security Hub文档中所述,配置Cloudtrail以将日志发送到Cloudwatch日志组 创建一个新的SNS主题以将警报发送到。 订阅您的电子邮件或使用我们的 使用此仓库中的模板创建一个新的Cloudformation堆栈。 系统将提示您输入SNS主题ARN和Cloudtrail记录到的Cloudwatch日志组的名称(即/ aws / cloudtrail) 应该是这样。
【文件预览】:
aws-security-hub-CIS-metrics-main
----CIS-alarms-cfn.yml(22KB)
----LICENSE(1KB)
----.github()
--------CODEOWNERS(292B)
----README.md(1KB)