Skip to content
Release: Australia · Updated: 2026-04-03 · Official documentation · View source

AWS Integration for Security Exposure Management reference information

Reference information for the AWS Integration for Security Exposure Management, including data field mappings, severity mappings, tables, script includes, and supported AWS regions.

Reference topics containing information about tables, roles, and properties installed with the integration.

The following tables are used by the AWS Integration for Security Exposure Management.

TableDescriptionACLs
sn_vul_aws_inspector_host_vuln_importImport set for host vulnerabilitiesRead: import_admin; Write: nobody; Create: nobody; Delete: nobody
sn_vul_aws_inspector_container_vuln_importImport set for container vulnerabilitiesRead: import_admin; Write: nobody; Create: nobody; Delete: nobody
sn_vul_aws_security_hub_host_vuln_importImport set for Security Hub host findingsRead: import_admin; Write: nobody; Create: nobody; Delete: nobody
sn_vul_aws_security_hub_container_vuln_importImport set for Security Hub container findingsRead: import_admin; Write: nobody; Create: nobody; Delete: nobody
sn_vul_aws_security_hub_test_results_importImport set for test resultsRead: import_admin
sn_vul_aws_cvd_attributesCVD attributes (CVSS, EPSS, and related data)Read: sn_sec_cvd.read; Write: nobody; Create: nobody; Delete: nobody
sn_vul_aws_integrationIntegration recordsRead: sn_vul_aws.read_integration; Write/Create/Delete: sn_vul_aws.configure_integration
sn_vul_aws_configurationConfiguration recordsRead: sn_vul_aws.read_integration; Write/Create/Delete: sn_vul_aws.configure_integration
sn_vul_aws_regionsAWS regions referenceRead: sn_vul_aws.read_integration; Write: nobody
sn_vul_nvd_entryNVD entries (extended)Existing ACLs
sn_vul_third_party_entryThird-party entries (extended)Existing ACLs

Script includes

The following script includes are used by the AWS Integration for Security Exposure Management.

Script includeDescription
AWSIntegrationBaseBase class. Handles REST calls, pagination, and filter building for both Inspector and Security Hub.
AWSUtilCommon utility methods including STS token retrieval, AWS Signature V4 signing, and filter processing for both integration types.
AWSConfigUtilConfiguration management including credential saving and validation, and integration activation and deactivation.
SGAwsApiAwsSignatureV4GeneratorAWS Signature V4 signing implementation.
AWSInspectorHostVulnerabilitiesIntegrationExtends AWSIntegrationBase for Inspector host findings.
AWSInspectorContainerVulnerabilitiesIntegrationExtends AWSIntegrationBase for Inspector container findings.
AWSInspectorHostVulnerabilityProcessorProcesses Inspector host findings. Creates Vulnerable Items (VITs) and Detections.
AWSInspectorContainerVulnerabilityProcessorProcesses Inspector container findings. Creates Container Vulnerable Items (CVITs) and Findings.
AWSSecurityHubHostVulnerabilitiesIntegrationExtends AWSIntegrationBase for Security Hub host findings.
AWSSecurityHubContainerVulnerabilitiesIntegrationExtends AWSIntegrationBase for Security Hub container findings.
AWSSecurityHubTestResultsIntegrationExtends AWSIntegrationBase for Security Hub test results.
AWSSecurityHubHostVulnerabilitiesProcessorProcesses Security Hub host findings. Creates VITs and Detections.
AWSSecurityHubContainerVulnerabilitiesProcessorProcesses Security Hub container findings. Creates CVITs and Findings.
AWSSecurityHubTestResultsProcessorProcesses Security Hub configuration findings. Creates tests and test results.

Supported AWS regions

The following AWS regions are supported by the integration.

Region codeRegion name
us-east-1US East (N. Virginia)
us-east-2US East (Ohio)
us-west-1US West (N. California)
us-west-2US West (Oregon)
af-south-1Africa (Cape Town)
ap-east-1Asia Pacific (Hong Kong)
ap-south-1Asia Pacific (Mumbai)
ap-south-2Asia Pacific (Hyderabad)
ap-southeast-1Asia Pacific (Singapore)
ap-southeast-2Asia Pacific (Sydney)
ap-southeast-3Asia Pacific (Jakarta)
ap-southeast-4Asia Pacific (Melbourne)
ap-northeast-1Asia Pacific (Tokyo)
ap-northeast-2Asia Pacific (Seoul)
ap-northeast-3Asia Pacific (Osaka)
ca-central-1Canada (Central)
eu-central-1Europe (Frankfurt)
eu-central-2Europe (Zurich)
eu-west-1Europe (Ireland)
eu-west-2Europe (London)
eu-west-3Europe (Paris)
eu-south-1Europe (Milan)
eu-south-2Europe (Spain)
eu-north-1Europe (Stockholm)
il-central-1Israel (Tel Aviv)
me-south-1Middle East (Bahrain)
me-central-1Middle East (UAE)
sa-east-1South America (Sao Paulo)
us-gov-west-1AWS GovCloud (US-West)