Apéndice B: recursos de respuesta ante incidentes de AWS - Guía del usuario de Respuesta frente a incidencias de seguridad de AWS

Apéndice B: recursos de respuesta ante incidentes de AWS

AWS publica recursos para ayudar a los clientes a desarrollar capacidades de respuesta ante incidentes. La mayoría de los ejemplos de código y procedimientos se encuentran en el repositorio público externo de AWS en GitHub. A continuación se presentan algunos recursos que proporcionan ejemplos de cómo realizar la respuesta ante incidentes.

Recursos de manuales de estrategias

Recursos de análisis forense

  • Automated Incident Response and Forensics Framework: este marco y solución proporciona un proceso forense digital estándar, que consta de las siguientes fases: contención, adquisición, examen y análisis. Aprovecha las funciones de AWS Λ para activar el proceso de respuesta ante incidentes de forma automática y repetible. Proporciona división de cuentas para ejecutar los pasos de automatización, almacenar artefactos y crear entornos forenses.

  • Automated Forensics Orchestrator for Amazon EC2: en esta guía de implementación se proporciona una solución de autoservicio para capturar y examinar datos de las instancias de EC2 y los volúmenes adjuntos para su análisis forense en caso de que se detecte un posible problema de seguridad. Hay una plantilla de AWS CloudFormation para implementar la solución.

  • How to automate forensic disk collection in AWS: en esta publicación en el blog de AWS se detalla cómo configurar un flujo de trabajo de automatización para recopilar las pruebas en disco y analizarlas a fin de determinar el alcance y el impacto de los posibles incidentes de seguridad. También se incluye una plantilla de AWS CloudFormation para implementar la solución.