Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Dokumentverlauf
In der folgenden Tabelle werden wichtige Ergänzungen der Dokumentation zur Reaktion auf AWS Sicherheitsvorfälle ab dem 1. Januar 2026 beschrieben. Um Benachrichtigungen über Aktualisierungen dieser Dokumentation zu erhalten, können Sie den RSS-Feed abonnieren.
| Änderung | Beschreibung | Datum |
|---|---|---|
Der Bericht nach dem Vorfall wurde in Monatsbericht umbenannt | Der Abschnitt „Zwischenfallbericht veröffentlichen“ wurde in Monatsbericht umbenannt. Der Abschnitt wurde aktualisiert, um klarzustellen, dass Berichte an alle Ansprechpartner im Incident-Response-Team gesendet werden, einschließlich der Lieferzeiten und der Dokumentation des E-Mail-Betreffzeilenformats. | 13. Mai 2026 |
Das Thema „Reaktion auf AWS Sicherheitsvorfälle aktivieren“ wurde aktualisiert, um klarzustellen, dass AWS Security Incident Response bei Verwendung | 7. Mai 2026 | |
Es wurde ein neues Thema mit schrittweisen CLI-Anweisungen zur Aktivierung von AWS Security Incident Response mit den Anmeldemethoden für Delegated Administrator und Verwaltungskonten hinzugefügt. | 7. Mai 2026 | |
Es wurde klargestellt, dass Amazon nicht verpflichtet GuardDuty ist, proaktiv zu reagieren. AWS Security Incident Response kann mithilfe der Security Hub CSPM-Integrationen auch Bedrohungswarnungen von Drittanbieter-Tools zur Bedrohungserkennung überwachen und untersuchen. Der Abschnitt wurde aktualisiert, um die Anforderungen an den Erkennungsdienst und den Wert der Konfiguration der Erfassung von Erkenntnissen genau zu beschreiben. | 5. Mai 2026 | |
Es wurde eine Liste der unterstützten Betriebssysteme für die EC2 Triage-Funktion hinzugefügt, einschließlich Linux-Distributionen (Amazon Linux 2, Amazon Linux 2023, Ubuntu, RHEL, CentOS, SLES und Debian) und Windows Server-Versionen. | 29. April 2026 | |
Aktualisieren Sie die Richtlinienbeschreibung für | Die Richtlinie wurde aktualisiert, um eine | 22. April 2026 |
Aktualisieren Sie die Richtlinienbeschreibung für | Die Richtlinie wurde aktualisiert, um AWS Organizations Berechtigungen hinzuzufügen, und die MFA-Bedingung wurde entfernt. | 22. April 2026 |
Aktualisieren Sie die Richtlinienbeschreibung für | Die Richtlinie zum Hinzufügen | 22. April 2026 |
EC2-Triage-Funktion für AWS die Reaktion auf Sicherheitsvorfälle | EC2 Triage-Funktion hinzugefügt, die es AWS Security Incident Response ermöglicht, während Sicherheitsuntersuchungen mithilfe von AWS Systems Manager Run Command Ermittlungsinformationen von Amazon Elastic Compute Cloud-Instances zu sammeln. Die Seite „Erkennen und Analysieren“ wurde aktualisiert, um die Voraussetzungen und Funktionen von EC2 Triage zu dokumentieren. | 20. April 2026 |
EC2-Triage-Funktion für AWS die Reaktion auf Sicherheitsvorfälle | Die CloudFormation StackSets Dokumentation wurde aktualisiert und bietet nun zwei Vorlagenoptionen: Nur Containment und Containment with EC2 Triage. Die Vorlage Containment with EC2 Triage beinhaltet zusätzliche Berechtigungen für die Erfassung von Ermittlungsdaten aus Amazon EC2 EC2-Instances. | 20. April 2026 |
Es wurden neue Abschnitte zu Datenerfassung und -nutzung, Datenresidenz und regionalem Verhalten sowie Datenzugriff und -berechtigungen hinzugefügt. Der Bereich zur Compliance-Validierung wurde um Hinweise zur gemeinsamen Verantwortung und zur Klassifizierung von Metadaten für Kunden in regulierten Branchen erweitert. | 17. April 2026 | |
Der Onboarding-Leitfaden wurde mit einer neuen schrittweisen Struktur aktualisiert, die Vorbereitungsschritte, Voraussetzungen und optimierte Konfigurationsabläufe für Incident-Response-Teams, Falltypen und Tool-Integrationen umfasst. | 7. April 2026 | |
Aktualisieren Sie die Richtlinienbeschreibung für die Service-Rollenrichtlinie „ AWS Security Incident Response Triage“, um den Änderungen Rechnung zu tragen, die es dem Dienst ermöglichen, die Serviceoptimierung zu verbessern und Informationen zur Untersuchung potenzieller Vorfälle zu sammeln. | 27. März 2026 | |
Es wurden Anweisungen zum Einreichen von Metadaten anhand von AWS Support Fällen hinzugefügt. | 27. März 2026 | |
Es wurden Anweisungen zum Einreichen von Containment-Präferenzen über AWS Support Fälle hinzugefügt. | 27. März 2026 | |
Die StackSet CloudFormation Containment-Vorlage wurde aktualisiert. | 27. März 2026 | |
Die AWS-Region Überlegungen zu delegierten Administratorkonten wurden geklärt | Es wurde klargestellt, dass Sie bei der Ersteinrichtung zwar ein delegiertes AWS Security Incident Response-Administratorkonto in einem AWS-Region Konto angeben, der Service jedoch unternehmensweite Abdeckung für alle unterstützten Konten bietet. AWS-Regionen | 20. März 2026 |
Der Abschnitt mit den Einstellungen für Eindämmungsaktionen wurde aktualisiert, sodass er den aktuellen Optionen entspricht. | 19. März 2026 | |
Verweise darauf, dass der Workflow für proaktive Reaktion und Alert-Triaging optional ist, wurden entfernt. | 3. März 2026 | |
Der Antwortzeitplan wurde aktualisiert und gibt nun 15 Minuten SLO für die Bestätigung des Falls und 5 Arbeitstage für die Kundenantwort vor Abschluss des Falls an. | 24. Februar 2026 | |
Der Zeitplan für den Abschluss von Fällen wurde aktualisiert und legt nun 5 Arbeitstage für die Beantwortung kritischer Informationsanfragen durch den Kunden fest. | 24. Februar 2026 | |
Link zur AWS Command Line Interface Referenz für die Reaktion auf AWS Sicherheitsvorfälle hinzugefügt. | 24. Februar 2026 | |
In der RACI-Matrix wurde „CIRT-Eindämmungsaktionen autorisieren“ auf „Eindämmungsaktionen autorisieren“ aktualisiert. | 13. Februar 2026 | |
Die Einstellungsoptionen für Eindämmungen wurden von „Keine Eindämmungsmaßnahmen“, „Eindämmung mit Genehmigung“ und „Automatische Eindämmung“ auf „Genehmigung erforderlich“, „Enthalten bestätigt“ und „Verdächtigen enthalten“ mit überarbeiteten Beschreibungen aktualisiert. | 13. Februar 2026 | |
Link zur Antwort auf AWS Sicherheitsvorfälle: Neue Integrationen und OU-Level Abonnement-Demo hinzugefügt. | 4. Februar 2026 | |
Den Intro- und Unterabschnitten auf dieser Seite wurden überarbeitete Inhalte hinzugefügt. | 4. Februar 2026 | |
Der Einführung und den Unterabschnitten auf dieser Seite wurden überarbeitete Inhalte hinzugefügt. | 4. Februar 2026 | |
Überarbeiteter Inhalt zu dieser Seite hinzugefügt. | 4. Februar 2026 | |
Dieser Seite wurde ein Haftungsausschluss zur Verwendung von Kundendaten hinzugefügt. Haftungsausschluss: AI Investigative Agent verwendet keine Kundendaten für Modellschulungen und gibt Kundendaten nicht an Dritte weiter. | 4. Februar 2026 |
Frühere Aktualisierungen
| Änderungen | Beschreibung | Date |
|---|---|---|
Mitgliedschaft kündigen |
20. November 2025 | |
AWS Verwaltete Richtlinien |
19. November 2025 | |
Verwenden von servicegebundenen Rollen |
19. November 2025 | |
Kommunikationspräferenzen |
12. November 2025 | |
Ergänzung und Aktualisierung des Onboarding-Leitfadens |
Erstellt und aktualisiert Der Onboarding-Leitfaden wurde hinzugefügt, der die folgenden Abschnitte enthält Der Abschnitt „Reaktion auf Sicherheitsvorfälle aktivieren“ wurde hinzugefügt. Der Abschnitt „Techniker für die Reaktion auf Sicherheitsvorfälle autorisieren, um Maßnahmen zur Eindämmung von Bedrohungen durchzuführen“ wurde hinzugefügt. Der Abschnitt „Reaktion auf Sicherheitsvorfälle nach der Bereitstellung“ wurde hinzugefügt. Der Abschnitt Update the Incident Response Team wurde hinzugefügt. Der Abschnitt „GuardDuty Ergebnisse und Regeln zur Unterdrückung“ wurde hinzugefügt. EventBridgeAmazon-Bereich hinzugefügt. Abschnitt Integrationen und Workflow für externe Tools hinzugefügt. Der Abschnitt „Workflow für externe Werkzeuge“ wurde hinzugefügt. Der Abschnitt Anhang A: Ansprechpartner wurde hinzugefügt. |
12. November 2025 |
Aktualisierungen zur Einhaltung von Vorschriften und zur Rechnungsstellung |
Sichtbarkeit und Kontrolle wurden aktualisiert, um die Reaktion auf Sicherheitsvorfälle zu erweitern AWS Die Aktualisierung „Mitgliedschaft kündigen“ wurde aktualisiert, um die Abrechnungszeiträume für Dienste zu klären Zu Getting Started wurde ein Video hinzugefügt, das zusätzlichen Kontext für typische Aufgaben bietet, um mit der Nutzung von AWS Security Incident Response zu beginnen. |
15. August 2025 |
Aktualisiert — AWSSecurityIncidentResponseServiceRolePolicy |
Die Richtlinie umfasst nun zwei neue Aktionen
|
TBD |
Funktionsupdate: Abonnieren bestimmter Organisationseinheiten (OUs) oder Ihrer gesamten Organisation AWS |
Die Hilfebereiche auf der Benutzeroberfläche wurden aktualisiert und enthalten nun aktuelle Informationen zum Abonnieren bestimmter Organisationseinheiten (OUs) oder Ihrer gesamten AWS Organisation. Es wurde eine neue Seite für die Verwaltung von Mitgliedschaften mit Organisationseinheiten (OUs) erstellt Seiten mit Bezug zu AWS Organizations wurden aktualisiert, um den neuen Verwaltungsfunktionen von Organisationseinheiten Rechnung zu tragen. |
7. August 2025 |
Aktualisierte Service Quotas |
Die Seite mit den Service Quotas wurde aktualisiert und führt Benutzer nun zum AWS allgemeinen Referenzleitfaden für Endpunkte und Kontingente zur Reaktion auf AWS Sicherheitsvorfälle |
7. August 2025 |
Aktualisierungen des Benutzerfeedbacks |
Es wurden Hyperlinks für den Service zu Fällen zur Reaktion auf AWS Sicherheitsvorfälle hinzugefügt Der Leitfaden zur Behandlung von Sicherheitsvorfällen (Computer Security Incident Handling Guide SP 800-61 r3) wurde für den technischen Sicherheitsleitfaden aktualisiert |
7. August 2025 |
| Seite für die EventBridge Amazon-Integration mit AWS Security Incident Response wird hinzugefügt. |
Neuer Inhaltsabschnitt zur Beschreibung der EventBridge Integration von Amazon in AWS Security Incident Response. |
26. Juni 2025 |
| Aktualisierungen für SLR, mit denen Berechtigungen zur Unterstützung von Serviceberechtigungen hinzugefügt werden. |
AWSSecurityIncidentResponseTriageServiceRolePolicywurde aktualisiert und fügt nun die Berechtigungen security-ir:GetMembership, security-ir:, security-ir:ListMemberships, guardduty:, guarduty:UpdateCase, guardduty: und guardduty: ListFilters hinzugefügt. guardduty: wurde hinzugefügtUpdateFilter, um die Verwaltung von Filtern in DeleteFilter delegierten Konten zu erleichtern. GetAdministratorAccount GetAdministratorAccount GuardDuty Auto-Archival |
02. Juni 2025 |
| Aktualisierungen der Ressourcen. |
Die https://docs.aws.amazon.com/security-ir/latest/userguide/appendix-b-incident-response-resources.html #playbook -Ressourcen wurden aktualisiert, um auf aktive Workshops für Kunden einzugehen. |
23. Mai 2025 |
| Der Service unterstützt die japanische Sprache. |
Die unterstützten Konfigurationen wurden aktualisiert, um die japanische Sprachunterstützung in der Japan Ortszeit zu identifizieren. Englisch wird weltweit unterstützt. |
13. Mai 2025 |
| Inhaltsaktualisierungen und Kundenfeedback. |
Es wurde ein Hinweis hinzugefügt, der https://docs.aws.amazon.com/security-ir/latest/userguide/select-a-membership-account.html auf eine zusätzliche Aufgabe bei der Verwendung eines delegierten Administratorkontos als Teil der Installation hinweist. Die Benutzererfahrung bei der Arbeit mit einem vom Service generierten Fall und der Funktion „Erkennen und Analysieren“ wurde aktualisiert. Die Angaben zur Kontokündigung wurden aktualisiert, um mehr Klarheit darüber zu schaffen, welche Auswirkungen die Kündigung einer Mitgliedschaft auf die Abrechnung hat. |
9. Mai 2025 |
| Drei neue unterstützte Regionen werden hinzugefügt. |
https://docs.aws.amazon.com/security-ir/latest/userguide/supported-configs.html.Mumbai, Paris und São Paulo wurden um drei neue Regionen erweitert. |
7. Mai 2025 |
| Aktualisiert: Aktualisierungen aufgrund von Kundenkommentaren zu Dokumenten. |
Rechtschreib- und Grammatikfehler auf mehreren Seiten wurden korrigiert. Es wurde aktualisierthttps://docs.aws.amazon.com/en_us/security-ir/latest/userguide/organizations_permissions.html, um security-ir als Dienstpräfix korrekt wiederzugeben. Ein Hinweis zu Route53 und https://docs.aws.amazon.com/security-ir/latest/userguide/source-containment.html DNS wurde hinzugefügt. |
7. Februar 2025 |
| Aktualisiert: Aktualisierungen aufgrund von Kundenkommentaren zu Dokumenten. |
Auf https://docs.aws.amazon.com/security-ir/latest/userguide/setup-monitoring-and-investigation-workflows.html die Stackset-Vorlage aktualisiert. Die Einträge triage.security-ir.com bis triage.security-ir.amazonaws.com wurden korrigiert Es wurde ein Hinweis für verfolgte Verbindungen hinzugefügt AWSSupport-ContainEC2Reversible https://docs.aws.amazon.com/security-ir/latest/userguide/contain.html. Ein defekter Link wurde behoben https://docs.aws.amazon.com/security-ir/latest/userguide/managing-associated-accounts.html. Eine Definition für das Mitgliedskonto wurde hinzugefügt unter https://docs.aws.amazon.com/security-ir/latest/userguide/select-a-membership-account.html. https://docs.aws.amazon.com/en_us/security-ir/latest/userguide/using-service-linked-roles.htmlFür AWS Organizations Verwaltungskonten wurde ein Hinweis zur Klarstellung hinzugefügt. |
20. Dezember 2024 |
| Aktualisiert: Aktualisierungen aufgrund von Kundenkommentaren zu Dokumenten. |
Es wurden mehrere Duplikate AWS AWS im Text entfernt. Fehlerhafte Links auf https://docs.aws.amazon.com/security-ir/latest/userguide/sir_tagging.html und behobenhttps://docs.aws.amazon.com/security-ir/latest/userguide/service-name-info-in-cloudtrail.html. Aktualisierungen für Das > wurde aus dem ersten Absatz https://docs.aws.amazon.com/security-ir/latest/userguide/contain.html. entfernt. Ersetzt AWSSupport-ContainEC2Reversible durch AWSSupport-ContainEC2Instance. Ersetzt AWSSupport-ContainIAMReversible durch AWSSupport-ContainIAMPrincipal. Ersetzt AWSSupport-ContainS3Reversible durch AWSSupport-ContainS3Resource. Die Formatierung wurde aktualisiert am https://docs.aws.amazon.com/en_us/security-ir/latest/userguide/issues.html Wenn Kunden aufgefordert werden, sich über ein Supportticket an die Reaktion auf Sicherheitsvorfälle zu wenden, stehen https://docs.aws.amazon.com/security-ir/latest/userguide/understand-response-teams-and-support.html jetzt Optionen zur Auswahl in den Support-Formularen zur Verfügung. CloudWatch Ereignisse wurden entfernt und durch ein ersetzt EventBridge https://docs.aws.amazon.com/security-ir/latest/userguide/logging-and-events.html. Grammatik-Updates aktivierthttps://docs.aws.amazon.com/security-ir/latest/userguide/technique-access-containment.html. Das Veröffentlichungsdatum wurde entfernt vonhttps://docs.aws.amazon.com/security-ir/latest/userguide/security-incident-response-guide.html, ersetzt durch Aktualisierungen in dieser Tabelle. |
10. Dezember 2024 |
| Aktualisiert: AWS verwaltete Richtlinien und dienstbezogene Rollen. | Aktualisierungen der verwalteten Richtlinien und dienstbezogenen Rollen. | 01. Dezember 2024 |
| Servicestart | Erste Servicedokumente für die Einführung des Dienstes auf der re:Invent 2024 | 01. Dezember 2024 |