調査中のロール
AWS Security Incident Response エンジニアが調査を主導するときは、お客様の参加が不可欠です。次のアクションはお客様の責任となります。
-
情報リクエストにタイムリーに対応する
-
推奨される封じ込めおよび修復アクションを AWS 環境に実装する
-
Security Incident Response エンジニアがお客様に代わってアクションを実行することを承認する (プロアクティブレスポンスを有効にしている場合)
-
必要に応じて内部チーム (セキュリティ、法務、コンプライアンス) と調整する
-
インシデント対応の優先順位とトレードオフに関するビジネス上の意思決定を行う
AWS Security Incident Response エンジニアは専門知識と推奨事項を提供しますが、AWS リソースの継続的な制御と、対応アクションに関する最終決定はお客様が行います。