Panduan Orientasi - Respons Insiden Keamanan AWS Panduan Pengguna

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Panduan Orientasi

Panduan AWS orientasi akan memandu Anda melalui prasyarat, orientasi respons insiden keamanan, dan tindakan penahanan CIRT untuk melakukan tindakan penahanan ancaman selama orientasi.

penting

Prasyarat

  1. Satu-satunya prasyarat penyebaran adalah mengaktifkan Organizations AWS

  2. Meskipun tidak diperlukan, sebaiknya aktifkan Amazon GuardDuty dan AWS Security Hub CSPM di semua akun dan wilayah aktif untuk memaksimalkan manfaat Respons Insiden Keamanan.

  3. Tinjauan GuardDuty dan Respon Insiden Keamanan

  4. Tinjau panduan praktik GuardDuty terbaik

Security Hub CSPM akan menyerap temuan dari vendor deteksi dan respons titik akhir (EDR) pihak ketiga (, FortineTCNAPP (Lacework) dan Trend MicroCrowdStrike, antara lain. Jika temuan ini dicerna ke dalam Security Hub CSPM, mereka akan diprioritaskan secara otomatis oleh Security Incident Response untuk pembuatan kasus proaktif juga. Untuk menyiapkan EDR pihak ke-3 dengan Security Hub CSPM, ikuti dokumentasi layanan Deteksi dan Analisis kami

Untuk mengatur EDR pihak ke-3 dengan Security Hub CSPM:

  1. Arahkan ke halaman Integrasi CSPM Security Hub untuk memvalidasi integrasi pihak ke-3 yang ada

  2. Dari konsol, navigasikan ke halaman layanan CSMP Security Hub.

  3. Pilih Integrasi (menggunakan Wiz.io sebagai contoh):

  4. Cari vendor yang ingin Anda integrasikan

catatan

Anda akan diminta untuk informasi akun atau langganan, kemudian Anda lengkap dan Security Incident Response sedang menelan temuan pihak ketiga. Harga untuk konsumsi temuan pihak ketiga dapat ditemukan di halaman Integrasi Security Hub CSPM.