AWS近日扩展其安全运营服务Security Hub,首次支持监控Microsoft Azure资源,提供Azure资源监控和AI保护等四项主要更新。此举旨在实现多云环境的安全管理,用户可在单一界面查看AWS和Azure的安全发现。此外,AWS还推出了AI驱动的调查功能,能够快速识别真实威胁。
在 re:Invent 2025 上,AWS 发布了重构的 Security Hub,推出 Extended 计划,整合多项安全服务,简化企业安全解决方案的采购与集成,支持多种合作伙伴产品,提供统一的安全运营体验。
在AWS re:Invent上参与生成AI GameDay让我认识到生成AI的简单性。文章介绍了如何通过EventBridge和Lambda结合Amazon Bedrock,使Security Hub通知更具可操作性,帮助没有专职安全工程师的工程师理解和应对安全问题,包括设置步骤和示例代码。
AWS Security Hub发现ECS任务定义中存在安全风险,主要是数据库密码以明文存储。建议使用AWS Secrets Manager来安全管理密码,以提高安全性和可维护性。
完成下面两步后,将自动完成登录并继续当前操作。