Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ottimizzazione: automatizza e itera le tue operazioni di sicurezza sul cloud
Nella fase di ottimizzazione, automatizzi le tue operazioni di sicurezza. Come le fasi crawl e walk, è possibile utilizzarle AWS Security Hub CSPM durante la fase di esecuzione per ottenere l'automazione e l'iterazione. L'immagine seguente mostra come Security Hub CSPM può attivare una EventBridge regola Amazon personalizzata che definisce azioni automatiche da intraprendere in base a risultati e approfondimenti specifici. Per ulteriori informazioni, consulta Automazioni nella documentazione CSPM di Security Hub.
Utilizzando Security Hub CSPM come hub di automazione centrale, puoi anche inoltrare le attività a. Splunk
Di seguito è riportato un esempio di azioni automatizzate ripetute, come mostrato nell'immagine precedente:
-
SplunkDa utilizzare per rilevare attività discutibili.
-
Usa Step Functions per raccogliere registri, revocare l'accesso, mettere in quarantena e scattare istantanee forensi.
-
Usa una EventBridge regola per avviare una funzione Lambda che mette in quarantena, scatta istantanee forensi e sostituisce i server compromessi con un'immagine dorata.
-
Avvia una funzione Lambda che utilizza Systems Manager per correggere e applicare patch nel resto dell'ambiente.
-
Avvia un messaggio Amazon SQS che utilizza lo scanner Rapid7
per scansionare e verificare se la AWS risorsa è sicura.
Per ulteriori informazioni, consulta Come automatizzare la risposta agli incidenti nella sezione Cloud AWS per EC2 istanze del Security