Monitoramento e investigação
A AWS Security Incident Response analisa e realiza a triagem dos alertas de segurança provenientes do Amazon GuardDuty e do AWS Security Hub CSPM, e, em seguida, configura regras de supressão com base no seu ambiente para evitar alertas desnecessários. A equipe da Security Incident Response Engineering investiga as descobertas, e rapidamente escala e orienta sua equipe para conter possíveis problemas. Se desejar, você pode conceder permissão à AWS Security Incident Response para implementar ações de contenção em seu nome.
A AWS Security Incident Response está em conformidade com o guia NIST 800-61r2 Computer Security Event Handling Guide
Quando oAWS Security Incident Response identifica um alerta de segurança ou quando você solicita assistência de segurança, a Security Incident Response Engineering faz uma investigação. A equipe coleta eventos de logs e dados provenientes do serviço, como alertas do GuardDuty, realiza a triagem e a análise dos dados, executa atividades de remediação e de contenção, e fornece um relatório posterior ao incidente.