View a markdown version of this page

Monitoraggio e indagine - AWS Security Incident Response Guida per l’utente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio e indagine

AWS Security Incident Response esamina e classifica gli avvisi di sicurezza di Amazon GuardDuty e AWS Security Hub CSPM quindi configura le regole di soppressione in base al tuo ambiente per prevenire avvisi non necessari. Il team di Security Incident Response Engineering analizza i risultati e li indirizza rapidamente al team per contenere rapidamente i potenziali problemi. Se lo desideri, puoi concedere AWS Security Incident Response l'autorizzazione a implementare azioni di contenimento per tuo conto.

AWS Security Incident Response si allinea alla Guida alla gestione degli eventi di sicurezza informatica NIST 800-61r2 per la risposta agli eventi di sicurezza. Allineandosi a questo standard di settore, AWS Security Incident Response fornisce un approccio coerente alla gestione degli eventi di sicurezza e rispetta le migliori pratiche per proteggere e rispondere agli eventi di sicurezza nell'ambiente in uso. AWS

Quando AWS Security Incident Response identifica un avviso di sicurezza o richiedi assistenza per la sicurezza, Security Incident Response Engineering effettua un'indagine. Il team raccoglie gli eventi di registro e i dati di servizio, come GuardDuty avvisi, triage e analizza tali dati, esegue attività di correzione e contenimento e fornisce report post-incidente.