Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo AWS Security Incident Response Eventi
Puoi creare EventBridge regole che corrispondano a questi eventi e attivare azioni automatiche. Di seguito sono riportati alcuni esempi di casi d’uso:
Abbina tutti AWS Security Incident Response gli eventi:
{ "source": ["aws.security-ir"] }
Trova solo gli eventi relativi ai casi:
{ "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Added", "Case Comment Updated" ] }
Casi di corrispondenza aggiornati dai AWS rispondenti:
{ "source": ["aws.security-ir"], "detail-type": ["Case Updated"], "detail": { "updatedBy": ["AWS Responder"] } }
Abbina gli eventi per un caso specifico:
{ "source": ["aws.security-ir"], "detail": { "caseId": ["1234567890"] } }