Controle · Enforcement
Visão geral
A aba Controle · Enforcement é onde cada superfície de segurança é operada individualmente — os achados específicos daquela ferramenta, e as ações que dão pra tomar em cima deles (como abrir uma exceção para uma regra).
Superfícies, por categoria
As superfícies do Security Hub são organizadas em quatro grupos:
- Identidade · Endpoint — Runtime Monitoring, Vulnerabilidades, Guardião (arquivo em repouso)
- Nuvem — AWS Security Groups, Guardião, Postura de nuvem (CSPM), VPC Flow Logs
- Borda · Rede — Elven WAF, DDoS · Elven Shield
- Inteligência · Resposta — Threat Intel, Wazuh Active Response, SOAR
Runtime Monitoring
Observa o comportamento dentro de hosts e containers — execução de processos, shells, escalonamento de privilégio e persistência — usando os sensores Falco (Linux) e Sysmon (Windows). Achados viram cases investigáveis no Elven SIEM.
Vulnerabilidades
Inventário de CVEs por host e imagem de container, usando Trivy (Elven) e o Inspector da AWS como sensores. Cada CVE mostra severidade, CVSS, pacote afetado, versão instalada e a versão que corrige — com um filtro dedicado para mostrar só o que já tem correção disponível.
Achados por regra
Dentro de cada superfície, os achados aparecem agrupados por regra — cada grupo mostra quantos achados existem, quantos seguem em aberto, e permite abrir uma exceção da regra (a exceção vale para a regra inteira; a supressão pode ser feita por host individualmente).
Conectando um agente
Cada superfície baseada em agente mostra o status de conexão do agente do cliente em tempo real ("Enrollment · conexão"), com o comando para instalar o agente já com o token daquele tenant.