Issue Management
Issue Managementは、Security Hubが検出したすべてのセキュリティIssueを一元管理する場所です。検索、フィルタリング、個別またはバルクでのIssueステータス変更、各Issueの完全なアクティビティ履歴の確認ができます。
Issueステータス
各Issueは4つのステータスのいずれかを持ちます:
| ステータス | バッジ色 | 意味 |
|---|---|---|
| Open | 青 | Misconfigurationが存在し、対応が必要 |
| False Positive | グレー | 組織のコンテキストでは実際の問題ではないとAdminが確認 |
| Accepted Risk | 黄 | リスクを確認し受け入れた — 即時対応は不要 |
| Resolved | 緑 | Misconfigurationが修正済み; Security Hubがrescanで確認 |
注記
Resolvedステータスは、rescanでIssueが存在しないことが確認されたときにシステムが自動的に設定します。手動でResolvedに変更することはできません。MisconfigurationがResolved後に再び現れた場合、システムは自動的にIssueをOpenに戻します。
警告
Breaking change (v1.2.1): 以前のバージョンの"Ignored"ステータスは、標準的なセキュリティトリアージプロセスに合わせた明確な意味を持つFalse PositiveとAccepted Riskに置き換えられました。
このセクションの内容
- Issue List — テーブルですべてのIssueを表示、スキャンタイプやステータスでフィルタリング、バルクでステータス変更、Issue名・アセット・リファレンス・VPCで検索します。
- Issue Detail — 任意のIssueを開いて説明、修復手順、影響を受けるアセットの詳細、完全なアクティビティ履歴を確認します。