Apêndice B: recursos de resposta a incidentes da AWS - Guia do usuário do AWS Security Incident Response

Apêndice B: recursos de resposta a incidentes da AWS

A AWS publica recursos para auxiliar os clientes no desenvolvimento de funcionalidades de resposta a incidentes. A maioria dos exemplos de código e dos procedimentos pode ser encontrada no repositório público externo da AWS no GitHub. A seguir, são apresentados alguns recursos que fornecem exemplos de como realizar a resposta a incidentes.

Recursos relacionados ao plano de ação

Recursos relacionados à análise forense

  • Automated Incident Response and Forensics Framework: esta estrutura e solução fornece um processo forense digital e padronizado, que consiste nas seguintes fases: contenção, aquisição, exame e análise. A estrutura usa funções da AWS para acionar o processo de resposta a incidentes de forma automatizada e repetível. Além disso, a estrutura promove a segmentação de contas para execução das etapas automatizadas, armazenamento de artefatos e criação de ambientes forenses.

  • Automated Forensics Orchestrator for Amazon EC2: este guia de implementação disponibiliza uma solução de autoatendimento para capturar e examinar dados de instâncias do EC2 e de volumes conectados, com o objetivo de realizar análises forenses em caso de detecção de um possível incidente de segurança. A implantação da solução é realizada por meio de um modelo do AWS CloudFormation.

  • How to automate forensic disk collection in AWS: esta publicação do blog da AWS detalha como configurar um fluxo de trabalho de automação para capturar evidências em disco, com o objetivo de realizar análises que permitam determinar o escopo e o impacto de possíveis incidentes de segurança. A solução inclui um modelo do AWS CloudFormation para implantação.