

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat kasus yang dikelola sendiri
<a name="create-a-self-managed-case"></a>

 Anda dapat membuat yang dikelola sendiri Respons Insiden Keamanan AWS melalui Konsol, API, atau AWS Command Line Interface. Jenis kasus ini * TIDAK * melibatkan insinyur Resp AWS ons Insiden Keamanan. Contoh berikut mencakup penggunaan konsol. 

1.  Masuk Respons Insiden Keamanan AWS melalui Konsol Manajemen AWS di [ https://console.aws.amazon.com/security-ir/](https://console.aws.amazon.com/). 

1.  Pilih ** Buat Kasus. ** 

1.  Pilih ** Selesaikan kasus dengan tim respons insiden saya sendiri. ** 

1.  Tetapkan perkiraan tanggal mulai ke tanggal indikator awal insiden Anda. Misalnya, ketika Anda mengalami perilaku abnormal untuk pertama kalinya atau ketika Anda menerima peringatan keamanan terkait pertama. 

1. Tentukan judul untuk kasus tersebut. Disarankan untuk memasukkan data ke dalam judul kasus seperti yang disarankan saat memilih ** opsi ** Generate Title.

1.  Masukkan Akun AWS ID yang merupakan bagian dari kasus. Untuk menambahkan ID akun, lakukan hal berikut: 

   1.  Masukkan ID akun 12 digit dan pilih Tam ** bah akun**. 

   1.  Untuk menghapus akun, pilih H ** apus ** di sebelah akun yang ingin Anda hapus dari kasing. 

1.  Berikan deskripsi terperinci tentang kasus ini.  

   1.  Pertimbangkan aspek-aspek berikut yang dapat membantu responden insiden dengan penyelesaian kasus: 

      1.  Apa yang terjadi? 

      1.  Siapa yang menemukan dan melaporkan kejadian tersebut? 

      1.  Siapa yang terpengaruh oleh kasus ini? 

      1.  Apa dampak yang diketahui? 

      1.  Apa urgensi untuk kasus ini? 

1.  Tambahkan detail kasus opsional: 

   1.  Pilih layanan utama yang terkena dampak dari daftar drop-down. 

   1.  Pilih wilayah utama yang terkena dampak dari daftar drop-down. 

   1.  Tambahkan satu atau banyak alamat IP aktor ancaman yang Anda identifikasi sebagai bagian dari kasus ini. 

1.  Tambahkan responden insiden tambahan opsional ke kasus yang akan menerima pemberitahuan. Untuk menambahkan individu, lakukan hal berikut: 

   1.  Tambahkan alamat email. 

   1.  Tambahkan nama depan dan belakang opsional. 

   1.  Pilih ** Tambah baru ** untuk menambahkan individu lain. 

   1.  Untuk menghapus individu, pilih ** opsi ** Hapus untuk individu. 

   1. Pilih ** Tam ** bah untuk menambahkan semua individu yang terdaftar ke kasus. Anda dapat memilih beberapa individu dan memilih H ** apus ** untuk menghapusnya dari daftar.

1.  Tambahkan tag opsional ke kasing. Untuk menambahkan tanda, lakukan hal berikut: 

   1.  Pilih **Tambahkan tag baru**. 

   1.  Untuk ** Kunci**, masukkan nama tag. 

   1.  Untuk ** Nilai**, masukkan nilai tag. 

   1.  Untuk menghapus tag, pilih ** opsi ** Hapus untuk tag itu. 

 Tim respons insiden akan diberitahu melalui email setelah kasus dibuat. 