Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Plantillas de AWS CloudFormation
Los servicios utilizados incluyen Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 y AWS Systems Manager.
Soporte para cuentas de administrador
Las siguientes plantillas se instalan en la cuenta de administrador de AWS Security Hub para activar los estándares de seguridad que desea respaldar. Puede elegir cuál de las siguientes plantillas instalar al instalar laautomated-security-response-admin.template.
automated-security-response-orchestrator-log.template: crea un grupo de registros para la función Step de Orchestrator. CloudWatch
automated-security-response-webui-nested-stack.template: crea los recursos para respaldar la interfaz de usuario web de la solución.
AFSBPStack.template- Reglas de AWS Foundational Security Best Practices v1.0.0.
CIS120Stack.template- Puntos de referencia de Amazon Web Services Foundations del CIS, reglas de la versión 1.2.0.
CIS140Stack.template- Puntos de referencia de Amazon Web Services Foundations del CIS, reglas de la versión 1.4.0.
CIS300Stack.template- Puntos de referencia de Amazon Web Services Foundations del CIS, reglas de la versión 3.0.0.
PCI321Stack.template- Reglas de la versión PCI-DSS 3.2.1.
NISTStack.template- Instituto Nacional de Estándares y Tecnología (NIST), reglas de la versión 5.0.0.
SCStack.template- Reglas de Security Controls v2.0.0.
Funciones de los miembros
Cuentas de miembros
automated-security-response-member.templateInstala las siguientes plantillas en función de sus selecciones:
automated-security-response-remediation-runbooks.template: código de corrección común utilizado por uno o más de los estándares de seguridad.
AFSBPMemberStack.template- Manuales de configuración, permisos y correcciones de AWS Foundational Security Best Practices v1.0.0.
CIS120MemberStack.template- Los análisis comparativos de Amazon Web Services Foundations de CIS, la versión 1.2.0, la configuración, los permisos y los manuales de corrección.
CIS140MemberStack.template- Pruebas comparativas de Amazon Web Services Foundations de CIS, guías de configuración, permisos y correcciones de la versión 1.4.0.
CIS300MemberStack.template- Pruebas comparativas de Amazon Web Services Foundations de CIS, configuraciones, permisos y manuales de corrección de la versión 3.0.0.
PCI321MemberStack.template- Manuales de configuración, permisos y corrección de la versión PCI-DSS 3.2.1.
NISTMemberStack.template- Manual de configuración, permisos y corrección de la versión 5.0.0 del Instituto Nacional de Estándares y Tecnología (NIST).
SCMemberStack.template- Manuales de configuración, permisos y corrección del control de seguridad.
automated-security-response-member-cloudtrail.template: se utiliza en la función de registro de acciones para rastrear y auditar la actividad del servicio.
Integración del sistema de tickets
Usa una de las siguientes plantillas para integrarla con tu sistema de venta de entradas.
Si quieres integrar un sistema de venta de entradas externo diferente, puedes usar cualquiera de estas pilas como modelo para entender cómo implementar tu propia integración personalizada.