サーバーワークスエンジニアブログ
id:swx-satake
AWS Security Hub CSPM の Finding が Aurora のバックアップ中に再作成された話
セキュリティサービス部 佐竹です。今回は、AWS Security Hub CSPM を運用する中で、特定のコントロールの検出結果 (Findings) が意図せず `ARCHIVED` (アーカイブ済み) となり、その後に同じ内容で再作成されてしまった事象に遭遇したため、その原因と仕様について解説します。