Resumo dos recursos
Monitoramento e investigação
A AWS Security Incident Response revisa rapidamente os alertas de ameaça de segurança do Amazon GuardDuty e de integrações de terceiros com o AWS Security Hub CSPM, reduzindo a quantidade de alertas que sua equipe precisa analisar. O serviço configura regras de supressão de acordo com o ambiente para reduzir os alertas de baixa prioridade que requerem triagem e análise.
Simplificação da resposta a incidentes
Encaminhe e execute a resposta a incidentes em poucos minutos, envolvendo as partes interessadas, os serviços de entidades externas e as ferramentas relevantes.
Soluções de segurança de autoatendimento
A AWS Security Incident Response disponibiliza APIs que permitem a integração e o desenvolvimento de soluções de segurança personalizadas.
Painel para visibilidade
Monitore e avalie a prontidão para a resposta a incidentes.
Postura de segurança
Acesse as práticas recomendadas da AWS e as ferramentas validadas para avaliação da segurança e investigação rápida da resposta a incidentes.
Assistência prioritária
Entre em contato com os engenheiros de Security Incident Response para investigar, conter e obter orientação sobre modos de realizar a recuperação após os eventos de segurança.
Preparação e prontidão
Implemente notificações simplificadas ao configurar sua equipe de Resposta a Incidentes para acionar alertas a indivíduos ou grupos designados, com políticas de permissão definidas previamente.