Amazon EventBridge - AWS Security Incident ResponseGuia do usuário do

Amazon EventBridge

O Amazon EventBridge permite uma arquitetura orientada por eventos para a Resposta a Incidentes de Segurança, permitindo que a atividade do caso acione serviços downstream (SNS, Lambda, SQS, Step-Functions) ou ferramentas externas (Jira, ServiceNow, Teams, Slack, PagerDuty).

Para configurar regras do EventBridge:

  1. Acesse o Amazon EventBridge

  2. Selecione Regras no menu suspenso Barramentos

    Os serviços da AWS enviam eventos para o barramento de eventos padrão do EventBridge. Se um evento corresponder ao padrão de evento de uma regra, o EventBridge enviará o evento aos destinos especificados para essa regra.
  3. Selecione Criar regra.

  4. Insira os detalhes da regra

  5. Escolha Próximo.

    Os serviços da AWS enviam eventos para o barramento de eventos padrão do EventBridge. Se um evento corresponder ao padrão de evento de uma regra, o EventBridge enviará o evento aos destinos especificados para essa regra.
  6. Role para baixo até o serviço AWS e clique no menu suspenso

  7. Selecione Resposta a Incidentes de Segurança da AWS

    Os serviços da AWS enviam eventos para o barramento de eventos padrão do EventBridge. Se um evento corresponder ao padrão de evento de uma regra, o EventBridge enviará o evento aos destinos especificados para essa regra.
  8. Selecione o menu suspenso para Tipo de evento

  9. Selecione o evento ou a chamada de API para o qual você deseja criar um padrão.

  10. É possível editar o padrão manualmente para incluir mais de um evento

  11. Escolha Próximo.

    Os serviços da AWS enviam eventos para o barramento de eventos padrão do EventBridge. Se um evento corresponder ao padrão de evento de uma regra, o EventBridge enviará o evento aos destinos especificados para essa regra.
nota

Selecione um ou mais destinos (SNS, Lambda, documento SSM, Step-Function) para seus eventos. Configure metas entre contas, se necessário.

Você pode verificar os padrões de integração do parceiro em Fontes de Eventos do Parceiro no menu Integração do EventBridge. Os parceiros disponíveis incluem Atlassian (Jira), DataDog, New Relic, PagerDuty, Symantec e Zendesk, entre muitos outros.

Os serviços da AWS enviam eventos para o barramento de eventos padrão do EventBridge. Se um evento corresponder ao padrão de evento de uma regra, o EventBridge enviará o evento aos destinos especificados para essa regra.