Criação de um caso gerenciado por conta própria
Você pode criar um caso gerenciado por conta própria para a AWS Security Incident Response por meio do Console, da API ou da AWS Command Line Interface. Esse tipo de caso NÃO envolve engenheiros do AWS Security Incident Response. O exemplo apresentado a seguir abrange o uso do console.
-
Faça login no AWS Security Incident Response via Console de gerenciamento da AWS em https://console.aws.amazon.com/security-ir/
. -
Escolha Criar caso.
-
Escolha Resolver caso com minha própria equipe de resposta a incidentes.
-
Defina a data estimada de início como a data do seu primeiro indicativo do incidente. Por exemplo, quando você percebeu um comportamento anormal pela primeira vez ou quando recebeu o primeiro alerta de segurança relacionado.
-
Informe um título para o caso. É recomendado incluir os dados no título do caso, conforme a sugestão fornecida ao selecionar a opção Gerar título.
-
Insira os IDs de Conta da AWS que fazem parte do caso. Para adicionar um ID de conta, execute as seguintes etapas:
-
Insira o ID da conta, que contém 12 dígitos, e escolha Adicionar conta.
-
Para remover uma conta, selecione Remover ao lado da conta que deseja remover do caso.
-
-
Forneça uma descrição detalhada do caso.
-
Considere os seguintes aspectos, que podem ajudar os responsáveis pela resposta a incidentes na resolução do caso:
-
O que aconteceu?
-
Quem descobriu e reportou o incidente?
-
Quem são as pessoas que estão afetadas pelo caso?
-
Qual é o impacto conhecido?
-
Qual é a urgência deste caso?
-
-
-
Adicione detalhes opcionais ao caso:
-
Selecione os principais serviços impactados usando a lista suspensa.
-
Selecione as principais regiões impactadas usando a lista suspensa.
-
Adicione um ou mais endereços IP de agentes de ameaça que você identificou como parte deste caso.
-
-
Adicione, opcionalmente, responsáveis pela resposta a incidentes adicionais ao caso para receberem notificações. Para adicionar um indivíduo, execute as seguintes etapas:
-
Adicione um endereço de e-mail.
-
Adicione, opcionalmente, um nome e o sobrenome.
-
Escolha Adicionar novo para adicionar outro indivíduo.
-
Para remover um indivíduo, escolha a opção Remover correspondente.
-
Escolha Adicionar para incluir todos os indivíduos listados no caso. Você pode selecionar diversos indivíduos e escolher Remover para excluí-los da lista.
-
-
Adicione etiquetas opcionais ao caso. Para adicionar uma tag, faça o seguinte:
-
Selecione Adicionar nova tag.
-
Em Chave, insira o nome da tag.
-
Em Valor, insira o valor da tag.
-
Para remover uma tag, clique na opção Remover da tag.
-
Após a criação do caso, a equipe de resposta a incidentes receberá uma notificação por e-mail.