Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Systems Manager Parameter Store
Automated Security Response sur AWS utilise AWS Systems Manager Parameter Store pour le stockage des données opérationnelles. Les paramètres suivants sont enregistrés dans Parameter Store :
| Name | Value | Utilisation |
|---|---|---|
|
|
Clé AWS KMS qui chiffrera les données pour les corrections du FSBP |
Chiffrement des données clients, telles que CloudTrail les journaux, dans le cadre des mesures correctives |
|
|
Clé AWS KMS qu'ASR utilisera pour chiffrer les données |
Chiffrement des données de solution |
|
|
ARN de la rubrique Amazon SNS relative à la solution |
Notification des événements de remédiation |
|
|
Rubrique SNS pour les mises à jour d'AWS Config |
Correction de la configuration 1 |
|
|
Version de la solution |
|
|
|
|
Indique si le standard est actif dans la solution. Une norme peut être désactivée pour une correction automatique en la remplaçant par |
|
|
|
Nom abrégé de la norme de sécurité. Par exemple : |
|
|
|
Lorsqu'un contrôle utilise la même correction qu'un autre, ces paramètres exécutent le remappage |
|
|
Inclure, exclure ou désactiver |
Contrôle le comportement de filtrage des identifiants de compte pour des corrections entièrement automatisées |
|
|
Liste de comptes AWS séparée par des virgules IDs |
Liste des comptes AWS IDs pour lesquels la solution doit filtrer les corrections automatisées. |
|
|
Inclure, exclure ou désactiver |
Contrôle le comportement de filtrage des unités organisationnelles (OUs) pour des corrections entièrement automatisées |
|
|
Liste d'identifiants d'unités d'organisation séparés par des virgules |
Liste des solutions OUs pour lesquelles la solution doit filtrer les corrections automatisées. |
|
|
Inclure, exclure ou désactiver |
Contrôle le comportement de filtrage des balises de ressource pour des corrections entièrement automatisées |
|
|
Liste de clés de balises de ressources séparées par des virgules |
Liste des clés de balise de ressource pour lesquelles la solution doit filtrer les corrections automatisées. |