

# Usar eventos do AWS Security Incident Response
<a name="using-events"></a>

Você pode criar regras do EventBridge para corresponder a esses eventos e acionar ações automatizadas. Veja a seguir estão alguns casos de uso de exemplo:

*Correspondência com todos os eventos de AWS Security Incident Response:*

```
         {
           "source": ["aws.security-ir"]
         }
```

*Correspondência somente com eventos relacionados ao caso:*

```
         {
           "source": ["aws.security-ir"],
           "detail-type": [
             "Case Created",
             "Case Updated",
             "Case Closed",
             "Case Comment Added",
             "Case Comment Updated"
           ]
         }
```

*Correspondência com casos atualizados pelos profissionais responsáveis da AWS:*

```
         {
           "source": ["aws.security-ir"],
           "detail-type": ["Case Updated"],
           "detail": {
             "updatedBy": ["AWS Responder"]
           }
         }
```

*Correspondência com eventos para um caso específico:*

```
         {
           "source": ["aws.security-ir"],
           "detail": {
             "caseId": ["1234567890"]
           }
         }
```