View a markdown version of this page

CloudFormation Template AWS - Respon Keamanan Otomatis di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudFormation Template AWS

View Template automated-security-response-admin.template - Gunakan template ini untuk meluncurkan solusi Respon Keamanan Otomatis di AWS. Template menginstal komponen inti solusi, tumpukan bersarang untuk log AWS Step Functions, dan satu tumpukan bersarang untuk setiap standar keamanan yang Anda pilih untuk diaktifkan.

Layanan yang digunakan meliputi Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3, dan AWS Systems Manager.

Dukungan akun admin

Template berikut diinstal di akun admin AWS Security Hub untuk mengaktifkan standar keamanan yang ingin Anda dukung. Anda dapat memilih templat berikut yang akan diinstal saat menginstalautomated-security-response-admin.template.

automated-security-response-orchestrator-log.template - Membuat grup log untuk Fungsi Langkah Orchestr ator. CloudWatch

automated-security-response-webui-nested- stack.template - Membuat sumber daya untuk mendukung UI Web solusi.

AFSBPStack.template- Aturan Praktik Terbaik Keamanan Dasar AWS v1.0.0.

CIS120Stack.template- Tolok ukur Yayasan Layanan Web CIS Amazon, aturan v1.2.0.

CIS140Stack.template- Tolok ukur Yayasan Layanan Web CIS Amazon, aturan v1.4.0.

CIS300Stack.template- Tolok ukur Yayasan Layanan Web CIS Amazon, aturan v3.0.0.

PCI321Stack.template- aturan PCI-DSS v3.2.1.

NISTStack.template- Institut Standar dan Teknologi Nasional (NIST), aturan v5.0.0.

SCStack.template- Aturan Kontrol Keamanan v2.0.0.

Peran anggota

View Template automated-security-response-member-roles.template - Mendefinisikan peran remediasi yang diperlukan di setiap akun anggota AWS Security Hub.

Akun anggota

View Template automated-security-response-member.template - Gunakan template ini setelah Anda menyiapkan solusi inti untuk menginstal runbook otomatisasi AWS Systems Manager dan izin di setiap akun anggota AWS Security Hub Anda (termasuk akun admin). Template ini memungkinkan Anda memilih playbook standar keamanan mana yang akan diinstal.

Meng automated-security-response-member.template instal template berikut berdasarkan pilihan Anda:

automated-security-response-remediation-runbooks.template - Kode remediasi umum yang digunakan oleh satu atau lebih standar keamanan.

AFSBPMemberStack.template- AWS Foundational Security Best Practices v1.0.0 pengaturan, izin, dan runbook remediasi.

CIS120MemberStack.template- Tolok ukur CIS Amazon Web Services Foundations, pengaturan versi 1.2.0, izin, dan runbook remediasi.

CIS140MemberStack.template- Tolok ukur CIS Amazon Web Services Foundations, pengaturan versi 1.4.0, izin, dan runbook remediasi.

CIS300MemberStack.template- Tolok ukur CIS Amazon Web Services Foundations, pengaturan versi 3.0.0, izin, dan runbook remediasi.

PCI321MemberStack.template- pengaturan PCI-DSS v3.2.1, izin, dan runbook remediasi.

NISTMemberStack.template- Institut Standar dan Teknologi Nasional (NIST), pengaturan v5.0.0, izin, dan runbook remediasi.

SCMemberStack.template- Pengaturan Kontrol Keamanan, izin, dan runbook remediasi.

automated-security-response-member-cloudtrail.template - Digunakan dalam fitur Log Aksi untuk melacak dan mengaudit aktivitas layanan.

Integrasi sistem tiket

Gunakan salah satu template berikut untuk mengintegrasikan dengan sistem tiket Anda.

View Template JiraBlueprintStack.template- Terapkan jika Anda menggunakan Jira sebagai sistem tiket Anda.

View Template ServiceNowBlueprintStack.template- Terapkan jika Anda menggunakan ServiceNow sebagai sistem tiket Anda.

Jika Anda ingin mengintegrasikan sistem tiket eksternal yang berbeda, Anda dapat menggunakan salah satu tumpukan ini sebagai cetak biru untuk memahami cara menerapkan integrasi kustom Anda sendiri.