Resumo dos recursos - AWS Security Incident ResponseGuia do usuário do

Resumo dos recursos

Monitoramento e investigação

A AWS Security Incident Response revisa rapidamente os alertas de ameaça de segurança do Amazon GuardDuty e de integrações de terceiros com o AWS Security Hub CSPM, reduzindo a quantidade de alertas que sua equipe precisa analisar. O serviço configura regras de supressão de acordo com o ambiente para reduzir os alertas de baixa prioridade que requerem triagem e análise.

Simplificação da resposta a incidentes

Encaminhe e execute a resposta a incidentes em poucos minutos, envolvendo as partes interessadas, os serviços de entidades externas e as ferramentas relevantes.

Soluções de segurança de autoatendimento

A AWS Security Incident Response disponibiliza APIs que permitem a integração e o desenvolvimento de soluções de segurança personalizadas.

Painel para visibilidade

Monitore e avalie a prontidão para a resposta a incidentes.

Postura de segurança

Acesse as práticas recomendadas da AWS e as ferramentas validadas para avaliação da segurança e investigação rápida da resposta a incidentes.

Assistência prioritária

Entre em contato com os engenheiros de Security Incident Response para investigar, conter e obter orientação sobre modos de realizar a recuperação após os eventos de segurança.

Preparação e prontidão

Implemente notificações simplificadas ao configurar sua equipe de Resposta a Incidentes para acionar alertas a indivíduos ou grupos designados, com políticas de permissão definidas previamente.