View a markdown version of this page

CloudFormation Modèles AWS - Réponse de sécurité automatisée sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

CloudFormation Modèles AWS

View Template automated-security-response-admin.template  : utilisez ce modèle pour lancer la solution Automated Security Response on AWS. Le modèle installe les principaux composants de la solution, une pile imbriquée pour les journaux AWS Step Functions et une pile imbriquée pour chaque norme de sécurité que vous choisissez d'activer.

Les services utilisés incluent Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 et AWS Systems Manager.

Support pour les comptes d'administrateur

Les modèles suivants sont installés dans le compte administrateur AWS Security Hub pour activer les normes de sécurité que vous souhaitez prendre en charge. Vous pouvez choisir lequel des modèles suivants installer lors de l'installation duautomated-security-response-admin.template.

automated-security-response-orchestrator-log.template : crée un groupe de journaux pour la fonction Orchestrator Step. CloudWatch

automated-security-response-webui-nested-stack.template : crée les ressources nécessaires à la prise en charge de l'interface utilisateur Web de la solution.

AFSBPStack.template- Règles AWS Foundational Security Best Practices v1.0.0.

CIS120Stack.template- Benchmarks de la CEI Amazon Web Services Foundations, règles de la version 1.2.0.

CIS140Stack.template- Benchmarks de la CEI Amazon Web Services Foundations, règles de la version 1.4.0.

CIS300Stack.template- Benchmarks CIS Amazon Web Services Foundations, règles v3.0.0.

PCI321Stack.template- Règles PCI-DSS v3.2.1.

NISTStack.template- Règles de la version 5.0.0 du National Institute of Standards and Technology (NIST).

SCStack.template- Règles de contrôle de sécurité v2.0.0.

Rôles des membres

View Template automated-security-response-member-roles.template : définit les rôles de correction nécessaires dans chaque compte membre d'AWS Security Hub.

Comptes membres

View Template automated-security-response-member.template  : utilisez ce modèle après avoir configuré la solution principale pour installer les runbooks d'automatisation et les autorisations d'AWS Systems Manager sur chacun de vos comptes membres AWS Security Hub (y compris le compte administrateur). Ce modèle vous permet de choisir les playbooks standard de sécurité à installer.

automated-security-response-member.templateInstalle les modèles suivants en fonction de vos sélections :

automated-security-response-remediation-runbooks.template  : code de correction courant utilisé par une ou plusieurs normes de sécurité.

AFSBPMemberStack.template- Paramètres, autorisations et runbooks de remédiation des meilleures pratiques en matière de sécurité AWS pour la version 1.0.0.

CIS120MemberStack.template- Benchmarks Amazon Web Services Foundations de la CEI, paramètres de la version 1.2.0, autorisations et runbooks de remédiation.

CIS140MemberStack.template- Benchmarks Amazon Web Services Foundations de la CEI, paramètres de la version 1.4.0, autorisations et runbooks de remédiation.

CIS300MemberStack.template- Benchmarks Amazon Web Services Foundations de la CEI, paramètres de la version 3.0.0, autorisations et runbooks de remédiation.

PCI321MemberStack.template- Paramètres, autorisations et runbooks de correction de la PCI-DSS version 3.2.1.

NISTMemberStack.template- National Institute of Standards and Technology (NIST), v5.0.0 paramètres, autorisations et runbooks de remédiation.

SCMemberStack.template- Paramètres de contrôle de sécurité, autorisations et runbooks de remédiation.

automated-security-response-member-cloudtrail.template : utilisé dans la fonction Action Log pour suivre et auditer l'activité des services.

Intégration du système de billetterie

Utilisez l'un des modèles suivants pour l'intégrer à votre système de billetterie.

View Template JiraBlueprintStack.template- Déployez si vous utilisez Jira comme système de billetterie.

View Template ServiceNowBlueprintStack.template- Déployez-le si vous l'utilisez ServiceNow comme système de billetterie.

Si vous souhaitez intégrer un autre système de billetterie externe, vous pouvez utiliser l'une de ces piles comme modèle pour comprendre comment implémenter votre propre intégration personnalisée.