こんにちは、臼田です。 みなさん、AWSのセキュリティチェックしてますか?(挨拶 今回は先日アップデートがあったAWS Security Hubの統合コントロールビューと検知結果の統合の内、検知結果の統合について動作を確認したのでまとめます。なお、AWSからのリリース文も翻訳され、「統合コントロール結果」と表現されていたので、以降はこれに合わせて行こうと思います。 概要 従来、AWS Security Hubではセキュリティチェックの機能として、複数のチェック基準であるスタンダードで、実際には内部的に同じ検知の仕組を使いながらも、それぞれのスタンダードが有効な場合は、複数の検知結果を保存していました。つまりイベントが2重に拾われていました。 今回のアップデートの内、統合コントロールビューでは、これを1つにまとめて表示することができるようになりましたが、内部的にはイベントが2重になったままで
![[アップデート]AWS Security Hubで統合コントロール結果に対応したので既存環境で有効化して無効化してみた | DevelopersIO](https://cdn-ak-scissors.b.st-hatena.com/image/square/ba983f76286d716c33249c5cd7c5d87259ff98a9/height=288;version=1;width=512/https%3A%2F%2Fdevio2023-media.developers.io%2Fwp-content%2Fuploads%2F2022%2F08%2Faws-security-hub.png)