ablog

不器用で落着きのない技術者のメモ

AWS Security Hub のチェック結果を AWS CLI で取得して変更する

AWS Security Hub のチェック結果を AWS CLI で取得したい場合は get-findings で取得できる。

$ aws securityhub get-findings
$ aws securityhub get-findings| jq -r '.Findings[] | @text "\(.Title)\t\(.Compliance.Status)\t\(.LastObservedAt)”’

さらに、チェック結果のステータスを変更したい場合は update-findings や batch-update-findings でできそう。