EventBridge 事件格式 - AmazonSecurity Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

EventBridge 事件格式

Findings Imported V2 事件类型使用以下事件格式。

示例

当 Security Hub 向发送事件时,将使用这种格式 EventBridge。

{ "version":"0", "id":"CWE-event-id", "detail-type":"Findings Imported V2", "source":"aws.securityhub", "account":"111122223333", "time":"2019-04-11T21:52:17Z", "region":"us-west-2", "resources":[ "e51603d1054aad9d9f498d82d6e81acf4cf6bc88140e8ad2273123c73b81084" ], "detail":{ "findings": [{ <finding content> }] } }

每个事件都会发送一项调查发现。<finding content> 是事件发送的调查发现的 JSON 内容。

有关调查发现属性的完整列表,请参阅 Security Hub 中的 OCSF 调查发现