Controle · Enforcement

Visão geral

A aba Controle · Enforcement é onde cada superfície de segurança é operada individualmente — os achados específicos daquela ferramenta, e as ações que dão pra tomar em cima deles (como abrir uma exceção para uma regra).

Superfícies, por categoria

As superfícies do Security Hub são organizadas em quatro grupos:

  • Identidade · Endpoint — Runtime Monitoring, Vulnerabilidades, Guardião (arquivo em repouso)
  • Nuvem — AWS Security Groups, Guardião, Postura de nuvem (CSPM), VPC Flow Logs
  • Borda · Rede — Elven WAF, DDoS · Elven Shield
  • Inteligência · Resposta — Threat Intel, Wazuh Active Response, SOAR

Runtime Monitoring

Observa o comportamento dentro de hosts e containers — execução de processos, shells, escalonamento de privilégio e persistência — usando os sensores Falco (Linux) e Sysmon (Windows). Achados viram cases investigáveis no Elven SIEM.

Vulnerabilidades

Inventário de CVEs por host e imagem de container, usando Trivy (Elven) e o Inspector da AWS como sensores. Cada CVE mostra severidade, CVSS, pacote afetado, versão instalada e a versão que corrige — com um filtro dedicado para mostrar só o que já tem correção disponível.

Achados por regra

Dentro de cada superfície, os achados aparecem agrupados por regra — cada grupo mostra quantos achados existem, quantos seguem em aberto, e permite abrir uma exceção da regra (a exceção vale para a regra inteira; a supressão pode ser feita por host individualmente).

Conectando um agente

Cada superfície baseada em agente mostra o status de conexão do agente do cliente em tempo real ("Enrollment · conexão"), com o comando para instalar o agente já com o token daquele tenant.