View a markdown version of this page

Regola alternativa: aggiornamenti dei casi di risposta agli incidenti di sicurezza - AWS Security Incident Response Guida per l’utente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Regola alternativa: aggiornamenti dei casi di risposta agli incidenti di sicurezza

Per creare una regola per gli eventi che monitora tutti gli aggiornamenti dei casi, ripeti questi tutorial con le seguenti modifiche:

  1. In Tutorial: crea e iscriviti a un argomento Amazon SNS, usa CaseUpdates come nome dell'argomento.

  2. In Tutorial: registra una regola per un evento, usa il seguente schema nell'editor JSON:

    { "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Added", "Case Comment Updated" ] }