View a markdown version of this page

Lampiran B: Sumber daya respons insiden AWS - Panduan Respons Insiden Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Lampiran B: Sumber daya respons insiden AWS

AWS menerbitkan sumber daya untuk membantu pelanggan mengembangkan kemampuan respons insiden. Sebagian besar contoh kode dan prosedur dapat ditemukan di repositori GitHub publik eksternal AWS. Berikut ini adalah beberapa sumber daya yang memberikan contoh cara melakukan respons insiden.

Sumber daya playbook

Sumber daya forensik

  • Automated Incident Response and Forensics Framework – Kerangka kerja dan solusi ini menyediakan proses forensik digital standar, yang terdiri dari fase-fase berikut: penahanan, akuisisi, pemeriksaan, dan analisis. Solusi ini memanfaatkan fungsi AWS Lambda untuk memicu proses respons insiden dengan cara yang dapat diulang secara otomatis. Hal ini menyediakan segregasi akun untuk mengoperasikan langkah-langkah otomatisasi, menyimpan artefak, dan menciptakan lingkungan forensik.

  • Orkestrator Forensik Otomatis untuk Amazon EC2 – Panduan implementasi ini menyediakan solusi swalayan untuk menangkap dan memeriksa data dari instans EC2 dan volume terlampir untuk analisis forensik jika terjadi potensi masalah keamanan yang terdeteksi. Ada CloudFormation template AWS untuk menerapkan solusi.

  • Cara mengotomatiskan pengumpulan disk forensik di AWS – Blog AWS ini memerinci cara menyiapkan alur kerja otomatisasi untuk menangkap bukti disk untuk analisis guna menentukan cakupan dan dampak potensi insiden keamanan. Ada juga CloudFormation template AWS yang disertakan untuk menerapkan solusi.