Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
CloudFormation Modèles AWS
Les services utilisés incluent Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 et AWS Systems Manager.
Support pour les comptes d'administrateur
Les modèles suivants sont installés dans le compte administrateur AWS Security Hub pour activer les normes de sécurité que vous souhaitez prendre en charge. Vous pouvez choisir lequel des modèles suivants installer lors de l'installation duautomated-security-response-admin.template.
automated-security-response-orchestrator-log.template : crée un groupe de journaux pour la fonction Orchestrator Step. CloudWatch
automated-security-response-webui-nested-stack.template : crée les ressources nécessaires à la prise en charge de l'interface utilisateur Web de la solution.
AFSBPStack.template- Règles AWS Foundational Security Best Practices v1.0.0.
CIS120Stack.template- Benchmarks de la CEI Amazon Web Services Foundations, règles de la version 1.2.0.
CIS140Stack.template- Benchmarks de la CEI Amazon Web Services Foundations, règles de la version 1.4.0.
CIS300Stack.template- Benchmarks CIS Amazon Web Services Foundations, règles v3.0.0.
PCI321Stack.template- Règles PCI-DSS v3.2.1.
NISTStack.template- Règles de la version 5.0.0 du National Institute of Standards and Technology (NIST).
SCStack.template- Règles de contrôle de sécurité v2.0.0.
Rôles des membres
Comptes membres
automated-security-response-member.templateInstalle les modèles suivants en fonction de vos sélections :
automated-security-response-remediation-runbooks.template : code de correction courant utilisé par une ou plusieurs normes de sécurité.
AFSBPMemberStack.template- Paramètres, autorisations et runbooks de remédiation des meilleures pratiques en matière de sécurité AWS pour la version 1.0.0.
CIS120MemberStack.template- Benchmarks Amazon Web Services Foundations de la CEI, paramètres de la version 1.2.0, autorisations et runbooks de remédiation.
CIS140MemberStack.template- Benchmarks Amazon Web Services Foundations de la CEI, paramètres de la version 1.4.0, autorisations et runbooks de remédiation.
CIS300MemberStack.template- Benchmarks Amazon Web Services Foundations de la CEI, paramètres de la version 3.0.0, autorisations et runbooks de remédiation.
PCI321MemberStack.template- Paramètres, autorisations et runbooks de correction de la PCI-DSS version 3.2.1.
NISTMemberStack.template- National Institute of Standards and Technology (NIST), v5.0.0 paramètres, autorisations et runbooks de remédiation.
SCMemberStack.template- Paramètres de contrôle de sécurité, autorisations et runbooks de remédiation.
automated-security-response-member-cloudtrail.template : utilisé dans la fonction Action Log pour suivre et auditer l'activité des services.
Intégration du système de billetterie
Utilisez l'un des modèles suivants pour l'intégrer à votre système de billetterie.
Si vous souhaitez intégrer un autre système de billetterie externe, vous pouvez utiliser l'une de ces piles comme modèle pour comprendre comment implémenter votre propre intégration personnalisée.