Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Lampiran B: Sumber daya respons insiden AWS
AWS menerbitkan sumber daya untuk membantu pelanggan mengembangkan kemampuan respons insiden. Sebagian besar contoh kode dan prosedur dapat ditemukan di repositori GitHub publik eksternal AWS. Berikut ini adalah beberapa sumber daya yang memberikan contoh cara melakukan respons insiden.
Sumber daya playbook
-
Framework for Incident Response Playbooks
- Kerangka kerja contoh bagi pelanggan untuk membuat, mengembangkan, dan mengintegrasikan pedoman keamanan sebagai persiapan untuk skenario serangan potensial saat menggunakan layanan AWS. -
Develop your own Incident Response Playbooks
- Lokakarya ini dirancang untuk membantu Anda makin memahami pengembangan playbook respons insiden untuk AWS. -
Incident Response Playbook Samples
- Playbook yang membahas skenario umum yang dihadapi oleh pelanggan AWS. -
Membangun runbook respons insiden AWS menggunakan buku pedoman Jupyter dan CloudTrail Lake - Lokakarya ini memandu Anda membuat buku pedoman respons insiden untuk lingkungan AWS Anda menggunakan notebook
Jupyter dan Lake. CloudTrail
Sumber daya forensik
-
Automated Incident Response and Forensics Framework
– Kerangka kerja dan solusi ini menyediakan proses forensik digital standar, yang terdiri dari fase-fase berikut: penahanan, akuisisi, pemeriksaan, dan analisis. Solusi ini memanfaatkan fungsi AWS Lambda untuk memicu proses respons insiden dengan cara yang dapat diulang secara otomatis. Hal ini menyediakan segregasi akun untuk mengoperasikan langkah-langkah otomatisasi, menyimpan artefak, dan menciptakan lingkungan forensik. -
Orkestrator Forensik Otomatis untuk Amazon EC2
– Panduan implementasi ini menyediakan solusi swalayan untuk menangkap dan memeriksa data dari instans EC2 dan volume terlampir untuk analisis forensik jika terjadi potensi masalah keamanan yang terdeteksi. Ada CloudFormation template AWS untuk menerapkan solusi. -
Cara mengotomatiskan pengumpulan disk forensik di AWS
– Blog AWS ini memerinci cara menyiapkan alur kerja otomatisasi untuk menangkap bukti disk untuk analisis guna menentukan cakupan dan dampak potensi insiden keamanan. Ada juga CloudFormation template AWS yang disertakan untuk menerapkan solusi.