

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pemantauan dan investigasi
<a name="monitoring-and-investigation"></a>

 Respons Insiden Keamanan AWS ulasan dan triase peringatan keamanan dari Amazon GuardDuty dan AWS Security Hub CSPM, kemudian mengonfigurasi aturan penekanan berdasarkan lingkungan Anda untuk mencegah peringatan yang tidak perlu. Tim Security Incident Response Engineering menyelidiki temuan dan dengan cepat meningkatkan dan memandu tim Anda untuk mengatasi masalah potensial dengan cepat. Jika diinginkan, Anda dapat memberikan Respons Insiden Keamanan AWS izin untuk menerapkan tindakan penahanan atas nama Anda. 

 Respons Insiden Keamanan AWS sejajar dengan Panduan Penanganan [https://csrc.nist.gov/publications/detail/sp/800-61/rev-2/final](https://csrc.nist.gov/publications/detail/sp/800-61/rev-2/final). Dengan menyelaraskan standar industri ini, Respons Insiden Keamanan AWS memberikan pendekatan yang konsisten untuk manajemen acara keamanan dan mematuhi praktik terbaik dalam mengamankan dan menanggapi peristiwa keamanan di lingkungan Anda. AWS 

 Saat Respons Insiden Keamanan AWS mengidentifikasi peringatan keamanan atau Anda meminta bantuan keamanan, Security Incident Response Engineering menyelidiki. Tim mengumpulkan peristiwa log dan data layanan seperti GuardDuty peringatan, triase dan analisis data tersebut, melakukan aktivitas remediasi dan penahanan, dan menyediakan pelaporan pasca-insiden. 

**Topics**
+ [Persiapkan](prepare.md)
+ [Mendeteksi dan Menganalisis](detect-and-analyze.md)