Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea un caso autogestito
Puoi creare un modulo autogestito AWS Security Incident Response tramite la console, l'API o. AWS Command Line Interface Questo tipo di caso NON coinvolge i tecnici del AWS Security Incident Response. L'esempio seguente riguarda l'uso della console.
-
Accedi AWS Security Incident Response tramite l' Console di gestione AWS indirizzo https://console.aws.amazon.com/security-ir/
. -
Scegliere Create Case (Crea caso).
-
Scegli Risolvi il caso con il mio team di risposta agli incidenti.
-
Imposta la data di inizio stimata sulla data del primo indicatore dell'incidente. Ad esempio, quando hai riscontrato un comportamento anomalo per la prima volta o quando hai ricevuto il primo avviso di sicurezza correlato.
-
Definite un titolo per il caso. Si consiglia di includere i dati nel titolo del caso, come suggerito quando si seleziona l'opzione Genera titolo.
-
Inserisci Account AWS IDs che fanno parte del caso. Per aggiungere un ID account, procedi come segue:
-
Inserisci l'ID dell'account a 12 cifre e scegli Aggiungi account.
-
Per rimuovere un account, scegli Rimuovi accanto all'account che desideri rimuovere dalla custodia.
-
-
Fornisci una descrizione dettagliata del caso.
-
Considerate i seguenti aspetti che possono aiutare i soccorritori a risolvere il caso:
-
Che cos'è successo?
-
Chi ha scoperto e segnalato l'incidente?
-
Chi è interessato dal caso?
-
Qual è l'impatto noto?
-
Qual è l'urgenza di questo caso?
-
-
-
Aggiungi dettagli opzionali sul caso:
-
Seleziona i servizi principali interessati dall'elenco a discesa.
-
Seleziona le principali regioni interessate dall'elenco a discesa.
-
Aggiungi uno o più indirizzi IP degli autori delle minacce che hai identificato nell'ambito di questo caso.
-
-
Aggiungi opzionali addetti alla risposta agli incidenti aggiuntivi al caso che riceveranno le notifiche. Per aggiungere una persona, procedi come segue:
-
Aggiungi un indirizzo email.
-
Aggiungi un nome e cognome opzionali.
-
Scegli Aggiungi nuovo per aggiungere un'altra persona.
-
Per rimuovere una persona, scegli l'opzione Rimuovi relativa a una persona.
-
Scegli Aggiungi per aggiungere tutte le persone elencate al caso. Puoi selezionare più persone e scegliere Rimuovi per eliminarle dall'elenco.
-
-
Aggiungi tag opzionali alla custodia. Per aggiungere un tag, procedere come segue:
-
Scegli Aggiungi nuovo tag.
-
Per Chiave, inserisci il nome del tag.
-
In Valore, immetti il valore del tag.
-
Per rimuovere un tag, seleziona l'opzione Rimuovi per quel tag.
-
Il team di risposta agli incidenti riceverà una notifica via e-mail dopo la creazione del caso.