Slide 38
Slide 38 text
©Fusic Co., Ltd. 37
通知機構を作ってこそ機能する
やってみて初めて分かったこと
Event Bridge Rulesのイベントパターンで通知内容を制御
{
"source": ["aws.securityhub"],
"detail-type": ["Security Hub Findings - Imported"],
"detail": {
"findings": {
"RecordState": ["ACTIVE"],
"Severity": {
"Label": ["CRITICAL"]
},
"Workflow": {
"Status": ["NEW"]
}
}
}
}
まずは可視化。
通知に慣れすぎないバランスは難しいが、
各プロジェクトの必要⼗分なイベントパターン
を設定する。