Appendice B: AWS risorse per la risposta agli incidenti - AWS Security Incident Response Guida per l'utente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Appendice B: AWS risorse per la risposta agli incidenti

AWS pubblica risorse per assistere i clienti nello sviluppo di funzionalità di risposta agli incidenti. La maggior parte del codice e delle procedure di esempio è disponibile nell'archivio GitHub pubblico AWS esterno. Ecco alcune risorse che forniscono esempi di come eseguire la risposta agli incidenti.

Risorse playbook

Risorse per l'analisi forense

  • Automated Incident Response and Forensics Framework: questo framework e questa soluzione forniscono un processo forense digitale standard, composto dalle seguenti fasi: contenimento, acquisizione, esame e analisi. Sfrutta le funzioni AWS λ per attivare il processo di risposta agli incidenti in modo automatizzato e ripetibile. Fornisce la separazione degli account per gestire le fasi di automazione, archiviare gli artefatti e creare ambienti forensi.

  • Automated Forensics Orchestrator for EC2 Amazon: questa guida all'implementazione fornisce una soluzione self-service per acquisire ed esaminare i dati EC2 dalle istanze e dai volumi allegati per l'analisi forense nel caso in cui venga rilevato un potenziale problema di sicurezza. Esiste un modello per implementare la soluzione. AWS CloudFormation

  • Come automatizzare la raccolta forense dei dischi in AWS questo AWS blog spiega come impostare un flusso di lavoro di automazione per acquisire le prove su disco da analizzare al fine di determinare la portata e l'impatto di potenziali incidenti di sicurezza. È incluso anche un AWS CloudFormation modello per implementare la soluzione.