View a markdown version of this page

Detalhes de arquitetura - Resposta de segurança automatizada na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Detalhes de arquitetura

Esta seção descreve os componentes e os serviços da AWS que compõem essa solução e os detalhes da arquitetura sobre como esses componentes funcionam juntos.

Serviços da AWS nesta solução

A solução usa os seguintes serviços. Os serviços principais são necessários para usar a solução, e os serviços de suporte conectam os serviços principais.

Serviço da AWS Description

Amazon EventBridge

Núcleo. EventBridge as regras são usadas para escutar e acionar eventos emitidos pelo AWS Security Hub e pelo AWS Security Hub CSPM.

IAM DA AWS

Principal. Implanta várias funções para permitir correções em diferentes recursos.

AWS Lambda

Principal. Implanta várias funções do Lambda usadas pelo orquestrador Step Functions para corrigir problemas.

Serve como back-end para a interface de usuário da Web da solução integrada ao API Gateway.

AWS Security Hub

Principal. Oferece aos clientes uma visão abrangente do estado de segurança da AWS.

AWS Step Functions

Principal. Implanta um orquestrador que invocará os documentos de remediação com as chamadas de API do AWS Systems Manager.

AWS Systems Manager

Principal. Implanta documentos de automação do System Manager que contêm a lógica de remediação a ser executada pela solução.

Usa o Parameter Store para manter os metadados e as configurações da solução.

Amazon DynamoDB

Principal. Armazena a última correção executada em cada conta e região para otimizar o agendamento das remediações.

Armazena descobertas geradas pelo AWS Security Hub e pelo AWS Security Hub CSPM.

Armazena metadados de remediação e configuração da solução.

Armazena dados para usuários que acessam a interface de usuário da Web da solução.

AWS CloudTrail

Suporte. Registra as alterações que a solução faz em seus recursos da AWS e as exibe em um CloudWatch painel.

Amazon CloudWatch

Suporte. Implanta grupos de registros que os diferentes playbooks usarão para registrar os resultados. Coleta métricas para exibir em um painel personalizado com alarmes.

Amazon Simple Notification Service

Suporte. Implanta tópicos do SNS que recebem uma notificação quando a correção é concluída.

Amazon SQS

Suporte. Auxilia no agendamento de correções para que a solução possa executá-las em paralelo.

Armazena em buffer as execuções do Lambda usando mapeamentos do Lambda. EventSource

AWS Key Management Service

Suporte. Usado para criptografar dados para remediações.

AWS Config

Suporte. Registra todos os recursos para uso com o AWS Security Hub.

Amazon Inspector

Suporte. A solução ingere as Inspector.InstanceVulnerability descobertas do Amazon Inspector e corrige as instâncias afetadas do Amazon EC2.

Amazon GuardDuty

Suporte. A solução ingere as GuardDuty GuardDuty.IAMUser descobertas da Amazon e contém o principal do IAM afetado.

Amazon Macie

Suporte. A solução ingere as Macie.SensitiveDataS3Object descobertas do Amazon Macie e bloqueia o acesso público ao bucket do Amazon S3 afetado.

Amazon S3

Suporte. Armazena o histórico de remediação exportado e os dados de registro.

Hospeda a interface de usuário da Web como Single-page aplicativo (SPA) da solução.

Amazon CloudFront

Suporte. Oferece a interface de usuário da Web da solução

Amazon API Gateway

Suporte. Cria a API REST da solução para dar suporte à interface do usuário.

AWS WAF

Suporte. Protege a interface de usuário da Web da solução.

Amazon Cognito

Suporte. Usado para autenticar e autorizar o acesso à interface de usuário da Web da solução.