Como responder a um caso gerado pela AWS
A AWS Security Incident Response pode criar uma notificação externa ou abrir um caso quando for necessário que você realize alguma ação ou esteja ciente de algo que possa impactar sua conta ou seus recursos. Essa ação ocorrerá somente caso os fluxos de trabalho de resposta proativa e de triagem de alertas estejam habilitados como parte da sua assinatura.
Essas notificações serão apresentadas como casos de Resposta a Incidentes de Segurança com o prefixo “[Caso proativo]” no console de AWS Security Incident Response. Para visualizar e gerenciar esses casos:
-
Acesse o console de Resposta a Incidentes de Segurança em https://console.aws.amazon.com/security-ir/.
-
No menu, selecione “Casos”.
-
Todos os casos, incluindo os que contam com o prefixo “[Caso proativo]”, devem estar visíveis para você.
Esses casos oferecem a funcionalidade de atualização, resolução e reabertura, conforme a necessidade. É possível se comunicar diretamente com a equipe de AWS Security Incident Response por meio desses casos, garantindo um tratamento eficiente de possíveis questões de segurança.