Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mendokumentasikan dan memusatkan diagram arsitektur
Untuk merespons peristiwa keamanan dengan cepat dan akurat, Anda perlu memahami bagaimana sistem dan jaringan Anda dirancang. Memahami pola internal ini tidak hanya penting untuk respons insiden, tetapi juga untuk memverifikasi konsistensi di seluruh aplikasi yang dirancang dengan pola tersebut, sesuai dengan praktik terbaik. Anda juga harus memverifikasi bahwa dokumentasi ini aktual dan diperbarui secara berkala sesuai pola arsitektur baru. Anda sebaiknya mengembangkan dokumentasi dan repositori internal yang menjabarkan item-item seperti:
-
Struktur akun AWS - Anda perlu mengetahui:
-
Berapa banyak akun AWS yang Anda miliki?
-
Bagaimana akun-akun AWS tersebut diatur?
-
Siapa pemilik bisnis akun AWS tersebut?
-
Apakah Anda menggunakan Kebijakan Kontrol Layanan (SCP)? Jika iya, pagar pembatas organisasi apa yang diterapkan dengan menggunakan SCP?
-
Apakah Anda membatasi wilayah dan layanan yang dapat digunakan?
-
Apa perbedaan antara unit bisnis dan lingkungan (dev/tes/prod)?
-
-
Pola layanan AWS
-
Layanan AWS apa yang Anda gunakan?
-
Apa layanan AWS yang paling banyak digunakan?
-
-
Pola arsitektur
-
Arsitektur cloud apa yang Anda gunakan?
-
-
Pola autentikasi AWS
-
Bagaimana developer Anda biasanya mengautentikasi ke AWS?
-
Apakah Anda menggunakan pengguna atau peran IAM (atau keduanya)? Apakah autentikasi ke AWS terhubung ke penyedia identitas (IdP)?
-
Bagaimana Anda memetakan pengguna atau peran IAM ke karyawan atau sistem?
-
Bagaimana cara akses dicabut ketika seseorang tidak lagi diotorisasi?
-
-
Pola otorisasi AWS
-
Kebijakan IAM apa yang digunakan developer Anda?
-
Apakah Anda menggunakan kebijakan berbasis sumber daya?
-
-
Pencatatan dan pemantauan
-
Sumber pencatatan apa yang Anda gunakan dan di mana sumber tersebut disimpan?
-
Apakah Anda menggabungkan log AWS CloudTrail? Jika iya, di mana log tersebut disimpan?
-
Bagaimana Anda menanyakan CloudTrail log?
-
Apakah Anda GuardDuty mengaktifkan Amazon?
-
Bagaimana Anda mengakses GuardDuty temuan (misalnya, konsol, sistem tiket, SIEM)?
-
Apakah temuan atau peristiwa dikumpulkan dalam SIEM?
-
Apakah tiket dibuat secara otomatis?
-
Alat apa yang ada untuk menganalisis log dalam sebuah penyelidikan?
-
-
Topologi jaringan
-
Bagaimana perangkat, titik akhir, dan koneksi di jaringan Anda diatur secara fisik atau logis?
-
Bagaimana jaringan Anda terhubung dengan AWS?
-
Bagaimana lalu lintas jaringan disaring antarlingkungan?
-
-
Infrastruktur eksternal
-
Bagaimana deployment untuk aplikasi yang digunakan secara eksternal?
-
Apa sumber daya AWS yang dapat diakses publik?
-
Apa akun AWS yang berisi infrastruktur yang digunakan secara eksternal?
-
Apa penyaringan eksternal atau DDoS yang ada?
-
Mendokumentasikan diagram dan proses teknis internal memudahkan pekerjaan analis respons insiden, membantu mereka dengan cepat memperoleh pengetahuan kelembagaan untuk merespons peristiwa keamanan. Dokumentasi proses teknis internal secara menyeluruh tidak hanya menyederhanakan investigasi keamanan, tetapi juga menyesuaikan rasionalisasi dan evaluasi proses.