부록 B: AWS 인시던트 대응 리소스 - AWS 보안 인시던트 대응 사용 설명서

부록 B: AWS 인시던트 대응 리소스

AWS는 고객이 인시던트 대응 기능을 개발하는 데 도움이 되는 리소스를 게시합니다. 대부분의 예시 코드와 절차는 AWS 외부 GitHub 퍼블릭 리포지토리에서 찾을 수 있습니다. 다음은 인시던트 대응을 수행하는 방법의 예를 제공하는 몇 가지 리소스입니다.

플레이북 리소스

포렌식 리소스

  • 자동 인시던트 대응 및 포렌식 프레임워크 - 이 프레임워크와 솔루션은 격리, 획득, 검사 및 분석 단계로 구성된 표준 디지털 포렌식 프로세스를 제공합니다. AWS Λ 함수를 활용하여 자동화된 반복 가능한 방식으로 인시던트 대응 프로세스를 트리거합니다. 자동화 단계를 운영하고, 아티팩트를 저장하고, 포렌식 환경을 생성하기 위한 계정 분리를 제공합니다.

  • Amazon EC2용 자동 포렌식 오케스트레이터 - 이 구현 가이드는 잠재적 보안 문제가 탐지되는 경우 포렌식 분석을 위해 EC2 인스턴스와 연결된 볼륨에서 데이터를 캡처하고 검사하는 셀프 서비스 솔루션을 제공합니다. 솔루션을 배포하기 위한 AWS CloudFormation 템플릿이 있습니다.

  • AWS에서 포렌식 디스크 수집을 자동화하는 방법 - 이 AWS 블로그에서는 잠재적 보안 인시던트의 범위와 영향을 확인하기 위해 분석을 위한 디스크 증거를 캡처하도록 자동화 워크플로를 설정하는 방법을 자세히 설명합니다. 솔루션을 배포하기 위한 AWS CloudFormation 템플릿도 포함되어 있습니다.