Annexe B : ressources de réponse aux AWS incidents - Réponse aux incidents de sécurité AWS Guide de l'utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Annexe B : ressources de réponse aux AWS incidents

AWS publie des ressources pour aider les clients à développer des capacités de réponse aux incidents. La plupart des exemples de code et de procédures se trouvent dans le référentiel GitHub public AWS externe. Voici quelques ressources qui fournissent des exemples de méthodes de réponse à un incident.

Ressources stratégiques

Ressources judiciaires

  • Cadre de réponse automatique aux incidents et de criminalistique : ce cadre et cette solution fournissent un processus d'investigation numérique standard, comprenant les phases suivantes : confinement, acquisition, examen et analyse. Il utilise les fonctions AWS λ pour déclencher le processus de réponse aux incidents de manière automatique et reproductible. Il permet de séparer les comptes pour exécuter les étapes d'automatisation, stocker les artefacts et créer des environnements de criminalistique.

  • Automated Forensics Orchestrator pour Amazon EC2 : ce guide de mise en œuvre fournit une solution en libre-service permettant de capturer et d'examiner les données des EC2 instances et des volumes attachés à des fins d'analyse judiciaire en cas de détection d'un problème de sécurité potentiel. Il existe un AWS CloudFormation modèle pour déployer la solution.

  • Comment automatiser la collecte judiciaire des disques dans AWS — Ce AWS blog explique comment configurer un flux de travail automatisé pour capturer les preuves sur disque à des fins d'analyse afin de déterminer l'étendue et l'impact des incidents de sécurité potentiels. Un AWS CloudFormation modèle est également inclus pour déployer la solution.