Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Opérations unifiées Pour démarrer : intégrez votre compte à la gestion proactive des incidents de sécurité
Les opérations unifiées vous permettent de vous préparer rapidement aux Réponse aux incidents de sécurité AWS incidents de sécurité, tels que les prises de contrôle de comptes, les violations de données et les attaques de rançongiciels, d'y répondre et d'y remédier rapidement. Réponse aux incidents de sécurité AWS trie les résultats, fait remonter les événements et gère les cas critiques, tout en donnant accès à l'équipe de réponse aux incidents AWS clients (CIRT) pour enquêter sur les ressources touchées. Cet accès vous permet d'atténuer et de résoudre efficacement les incidents de sécurité, en minimisant l'impact sur vos opérations. Pour bénéficier de cette fonctionnalité de service, procédez comme suit :
Créez un formulaire Compte AWS centralisé Réponse aux incidents de sécurité AWS. Cela Compte AWS sera utilisé pour configurer tous les autres éléments Comptes AWS que vous souhaitez surveiller, pour gérer votre équipe de réponse aux incidents et pour créer et afficher des événements de sécurité. Nous vous recommandons d'associer ce compte à celui que vous utilisez pour d'autres services de sécurité tels qu'Amazon GuardDuty et AWS Security Hub CSPM. Vous pouvez utiliser un compte AWS Organizations de gestion ou un compte d'administrateur AWS Organizations délégué comme compte de membre Security Incident Response. Pour plus d'informations, consultez la section Sélection d'un compte de membre dans le Guide de Réponse aux incidents de sécurité AWS l'utilisateur.
Choisissez les informations de base de l'adhésion. Pour plus d'informations, consultez la section Configuration des informations d'adhésion dans le Guide de Réponse aux incidents de sécurité AWS l'utilisateur.
Choisissez la manière dont vous souhaitez associer les comptes AWS Organizations. Pour plus d'informations, voir Associer des comptes à AWS Organizations dans le Guide de Réponse aux incidents de sécurité AWS l'utilisateur.
(Facultatif) Vous pouvez éventuellement activer un flux de réponse proactif et de triage des alertes pour permettre au sein de votre organisation de surveiller et d'examiner les alertes générées par Amazon GuardDuty et les AWS Security Hub CSPM intégrations. Pour plus d'informations, consultez la section Configuration des flux de travail de réponse proactive et de triage des alertes dans le Guide de Réponse aux incidents de sécurité AWS l'utilisateur.
(Facultatif) Activez le confinement proactif d'un éventuel incident de sécurité. AWS peuvent effectuer des actions de confinement pour atténuer rapidement l'impact, telles que l'isolation des hôtes compromis ou la rotation des informations d'identification. Pour activer cette fonctionnalité, vous devez d'abord accorder les autorisations nécessaires au service. Pour ce faire, déployez un Step Functions StackSet.