View a markdown version of this page

Plantillas de AWS CloudFormation - Respuesta de seguridad automatizada en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Plantillas de AWS CloudFormation

View Template automated-security-response-admin.template: utilice esta plantilla para lanzar la solución de respuesta de seguridad automatizada en AWS. La plantilla instala los componentes principales de la solución, una pila anidada para los registros de AWS Step Functions y una pila anidada para cada estándar de seguridad que decida activar.

Los servicios utilizados incluyen Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 y AWS Systems Manager.

Soporte para cuentas de administrador

Las siguientes plantillas se instalan en la cuenta de administrador de AWS Security Hub para activar los estándares de seguridad que desea respaldar. Puede elegir cuál de las siguientes plantillas instalar al instalar laautomated-security-response-admin.template.

automated-security-response-orchestrator-log.template: crea un grupo de registros para la función Step de Orchestrator. CloudWatch

automated-security-response-webui-nested-stack.template: crea los recursos para respaldar la interfaz de usuario web de la solución.

AFSBPStack.template- Reglas de AWS Foundational Security Best Practices v1.0.0.

CIS120Stack.template- Puntos de referencia de Amazon Web Services Foundations del CIS, reglas de la versión 1.2.0.

CIS140Stack.template- Puntos de referencia de Amazon Web Services Foundations del CIS, reglas de la versión 1.4.0.

CIS300Stack.template- Puntos de referencia de Amazon Web Services Foundations del CIS, reglas de la versión 3.0.0.

PCI321Stack.template- Reglas de la versión PCI-DSS 3.2.1.

NISTStack.template- Instituto Nacional de Estándares y Tecnología (NIST), reglas de la versión 5.0.0.

SCStack.template- Reglas de Security Controls v2.0.0.

Funciones de los miembros

View Template automated-security-response-member-roles.template: define las funciones de corrección necesarias en cada cuenta de miembro de AWS Security Hub.

Cuentas de miembros

View Template automated-security-response-member.template: utilice esta plantilla después de configurar la solución principal para instalar los runbooks de automatización y los permisos de AWS Systems Manager en cada una de sus cuentas de miembro de AWS Security Hub (incluida la cuenta de administrador). Esta plantilla le permite elegir qué guías de estándares de seguridad desea instalar.

automated-security-response-member.templateInstala las siguientes plantillas en función de sus selecciones:

automated-security-response-remediation-runbooks.template: código de corrección común utilizado por uno o más de los estándares de seguridad.

AFSBPMemberStack.template- Manuales de configuración, permisos y correcciones de AWS Foundational Security Best Practices v1.0.0.

CIS120MemberStack.template- Los análisis comparativos de Amazon Web Services Foundations de CIS, la versión 1.2.0, la configuración, los permisos y los manuales de corrección.

CIS140MemberStack.template- Pruebas comparativas de Amazon Web Services Foundations de CIS, guías de configuración, permisos y correcciones de la versión 1.4.0.

CIS300MemberStack.template- Pruebas comparativas de Amazon Web Services Foundations de CIS, configuraciones, permisos y manuales de corrección de la versión 3.0.0.

PCI321MemberStack.template- Manuales de configuración, permisos y corrección de la versión PCI-DSS 3.2.1.

NISTMemberStack.template- Manual de configuración, permisos y corrección de la versión 5.0.0 del Instituto Nacional de Estándares y Tecnología (NIST).

SCMemberStack.template- Manuales de configuración, permisos y corrección del control de seguridad.

automated-security-response-member-cloudtrail.template: se utiliza en la función de registro de acciones para rastrear y auditar la actividad del servicio.

Integración del sistema de tickets

Usa una de las siguientes plantillas para integrarla con tu sistema de venta de entradas.

View Template JiraBlueprintStack.template- Despliégalo si utilizas Jira como sistema de venta de entradas.

View Template ServiceNowBlueprintStack.template- Despliégalo si lo utilizas ServiceNow como sistema de venta de entradas.

Si quieres integrar un sistema de venta de entradas externo diferente, puedes usar cualquiera de estas pilas como modelo para entender cómo implementar tu propia integración personalizada.