AWS Security Hub ahora ofrece la capacidad de escaneo de red para identificar los recursos de acceso público
Hoy, AWS Security Hub presenta Network Scanning (Escaneo de redes), una capacidad que identifica los recursos de su entorno a los que se puede acceder desde la Internet pública. El escaneo de red examina sus recursos desde Internet para detectar la accesibilidad real, no solo lo que podría ser accesible según las reglas de los grupos de seguridad y las tablas de enrutamiento. Detecta direcciones IP públicas, máquinas virtuales y equilibradores de carga en sus entornos de AWS y Azure, identifica qué puertos quedan expuestos y qué servicio opera en cada uno. Esto complementa los resultados de accesibilidad de red existentes de Security Hub, que identifican las configuraciones que podrían hacer que un recurso sea accesible desde Internet. El escaneo de red confirma la accesibilidad real desde Internet. Cada puerto accesible genera un resultado de Security Hub con pruebas del puerto y el servicio detectados. A continuación, Security Hub Exposures correlaciona automáticamente estos resultados con otros y con las configuraciones de recursos para determinar un riesgo más amplio.
Los clientes actuales pueden habilitar el escaneo de red en cuentas y regiones individuales, o en toda una organización mediante una política de configuración. Para los nuevos clientes de Security Hub, el escaneo de red está activado de forma predeterminada. Security Hub Essentials incluye el escaneo de red sin costo adicional en todas las regiones comerciales de AWS que admiten Security Hub. Para obtener más información, consulte la guía del usuario y la página del producto de AWS Security Hub. Para ver la lista completa de regiones, consulte la lista de servicios regionales de AWS.