Почему AWS Security Hub показывает одну и ту же уязвимость, обнаруженную Inspector, более одного раза?

Я изучаю возможности использования Security Hub, в первую очередь, для отслеживания выводов Inspector. Что я хотел бы сделать, так это увидеть, когда была впервые обнаружена уязвимость программного обеспечения, а затем каждый раз, когда я запускаю новый запуск оценки Inspector, обновлять ранее существовавшие результаты.

Например, предположим, что вчера я запустил Inspector и обнаружил уязвимость CVE, например i-123456789012. Я включил Security Hub для Inspector, поэтому результаты Inspector будут автоматически видны там. Предположим, я провожу сегодня еще одну оценку Inspector и обнаруживаю ту же уязвимость (я ее еще не исправил). Похоже, что произошло то, что Security Hub теперь показывает два очень похожих результата, но с разными датами создания.

Есть ли способ объединить их, чтобы уязвимость была указана в Security Hub только один раз - возможно, с датой создания вчера и датой последнего посещения сегодня? Почему это не происходит автоматически? И предположим, я исправлю кое-что сегодня, после того, как произошла моя оценка вторым инспектором. Когда я проведу следующую оценку Inspector, скажем, завтра, будет ли он автоматически обновлять Security Hub, чтобы уязвимость из прошлого была заархивирована или иным образом помечена, чтобы указать, что она больше не является активной уязвимостью?

Возможно, я не понимаю варианты использования Security Hub, но без этих элементов кажется, что он не очень хорошо работает в качестве панели управления.

0 ответов

Другие вопросы по тегам