View a markdown version of this page

Ringkasan item persiapan - Panduan Respons Insiden Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ringkasan item persiapan

Persiapan menyeluruh untuk merespons peristiwa keamanan sangat penting agar respons insiden bisa dilakukan tepat waktu dan efektif. Persiapan respons insiden melibatkan orang, proses, dan teknologi. Ketiga domain ini sama pentingnya dalam persiapan. Anda harus mempersiapkan dan mengembangkan program respons insiden Anda di ketiga domain tersebut.

Tabel 2 merangkum item persiapan yang dijabarkan dalam bagian ini.

Tabel 2 – Item persiapan respons insiden

Domain Item persiapan Item tindakan
Orang Menentukan peran dan tanggung jawab.
  • Mengidentifikasi pemangku kepentingan respons insiden yang relevan.

  • Mengembangkan bagan yang bertanggung jawab, akuntabel, terinformasi, berdasarkan konsultasi (RACI) untuk suatu insiden.

Orang Melatih staf respons insiden tentang AWS.
  • Melatih pemangku kepentingan respons insiden tentang fondasi AWS.

  • Melatih pemangku kepentingan respons insiden tentang layanan keamanan dan pemantauan AWS.

  • Melatih pemangku kepentingan respons insiden di lingkungan AWS Anda dan bagaimana hal tersebut dirancang.

Orang Memahami opsi dukungan AWS.
  • Memahami perbedaan dalam dukungan AWS, Customer Incident Response Team (CIRT), tim respons DDoS (DRT) dan AMS.

  • Memahami jalur triase dan eskalasi untuk menghubungi CIRT selama peristiwa keamanan aktif jika diperlukan.

Proses Mengembangkan rencana respons insiden.
  • Buat dokumen tingkat tinggi yang mendefinisikan program dan strategi respons insiden Anda.

  • Sertakan RACI, rencana komunikasi, definisi insiden, dan fase respons insiden dalam rencana respons insiden.

Proses Mendokumentasikan dan memusatkan diagram arsitektur.
  • Mendokumentasikan secara mendetail tentang bagaimana lingkungan AWS Anda dikonfigurasi di seluruh struktur akun, penggunaan layanan, pola IAM, dan fungsionalitas inti lainnya ke konfigurasi AWS Anda.

  • Mengembangkan diagram arsitektur untuk arsitektur cloud Anda.

Proses Mengembangkan playbook respons insiden.
  • Membuat templat sebagai struktur playbook Anda.

  • Membuat playbook untuk peristiwa keamanan yang diharapkan.

  • Buat buku pedoman untuk peringatan keamanan yang diketahui, seperti GuardDuty temuan.

Proses Menjalankan simulasi reguler.
  • Mengembangkan jadwal reguler untuk menjalankan simulasi insiden.

  • Menggunakan output dan pelajaran yang didapatkan untuk mengiterasi program respons insiden Anda.

Teknologi Mengembangkan struktur akun AWS.
  • Merencanakan struktur akun untuk pemisahan beban kerja berdasarkan akun AWS.

  • Membuat unit organisasi keamanan dengan alat keamanan dan akun pengarsipan log.

  • Membuat unit organisasi forensik dengan akun forensik untuk setiap Wilayah tempat Anda beroperasi.

Teknologi Mengembangkan dan menerapkan strategi pemberian tag yang membantu responden untuk mengidentifikasi kepemilikan dan konteks temuan.
  • Merencanakan strategi untuk memberi tag dan tag apa yang ingin Anda kaitkan dengan sumber daya AWS Anda.

  • Menerapkan dan menegakkan strategi pemberian tag.

Teknologi Memperbarui informasi kontak akun AWS.
  • Memverifikasi bahwa akun AWS memiliki informasi kontak yang terdaftar.

  • Membuat daftar distribusi email untuk informasi kontak untuk menghapus satu titik kegagalan.

  • Melindungi akun email yang terkait dengan informasi akun AWS.

Teknologi Menyiapkan akses ke akun AWS.
  • Menentukan apa yang diperlukan oleh responden akses insiden untuk merespons suatu insiden.

  • Menerapkan, menguji dan memantau akses.

Teknologi Memahami lanskap ancaman.
  • Mengembangkan model ancaman untuk lingkungan dan aplikasi Anda.

  • Mengintegrasikan dan menggunakan intelijen ancaman siber.

Teknologi Memilih dan mengatur log.
  • Mengidentifikasi dan mengaktifkan log untuk penyelidikan.

  • Memilih penyimpanan log.

  • Mengidentifikasi dan menerapkan retensi log.

  • Mengembangkan mekanisme untuk mengambil serta mengueri log dan artefak.

  • Menggunakan log untuk peringatan.

Teknologi Mengembangkan kemampuan forensik.
  • Mengidentifikasi artefak yang diperlukan untuk pengumpulan forensik.

  • Menangkap dan mengamankan cadangan sistem kunci.

  • Menentukan mekanisme untuk analisis log dan artefak yang diidentifikasi.

  • Menerapkan otomatisasi untuk analisis forensik.

Pendekatan berulang direkomendasikan untuk persiapan respons insiden. Semua item persiapan ini tidak dapat dilakukan dalam waktu singkat; Anda harus membuat rencana untuk memulai dari yang kecil dan terus meningkatkan kemampuan respons insiden Anda dari waktu ke waktu.