As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
CloudFormation Modelos da AWS
Os serviços usados incluem Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 e AWS Systems Manager.
Suporte para contas de administrador
Os modelos a seguir são instalados na conta de administrador do AWS Security Hub para ativar os padrões de segurança que você deseja oferecer suporte. Você pode escolher quais dos seguintes modelos instalar ao instalar automated-security-response-admin.template o.
automated-security-response-orchestrator-log.template - Cria um grupo de registros para a função Orchestrator Step. CloudWatch
automated-security-response-webui-nested-stack.template - Cria os recursos para dar suporte à interface de usuário da Web da solução.
AFSBPStack.template- Regras das melhores práticas de segurança da AWS Foundational v1.0.0.
CIS120Stack.template- Benchmarks do CIS Amazon Web Services Foundations, regras v1.2.0.
CIS140Stack.template- Benchmarks do CIS Amazon Web Services Foundations, regras da v1.4.0.
CIS300Stack.template- Benchmarks do CIS Amazon Web Services Foundations, regras v3.0.0.
PCI321Stack.template- regras da PCI-DSS v3.2.1.
NISTStack.template- Instituto Nacional de Padrões e Tecnologia (NIST), regras da versão 5.0.0.
SCStack.template- Regras do Security Controls v2.0.0.
Funções dos membros
Contas-membros
O automated-security-response-member.template instala os seguintes modelos com base em suas seleções:
automated-security-response-remediation-runbooks.template - Código de remediação comum usado por um ou mais dos padrões de segurança.
AFSBPMemberStack.template- Configurações, permissões e runbooks de remediação das melhores práticas de segurança da AWS Foundational v1.0.0.
CIS120MemberStack.template- Benchmarks do CIS Amazon Web Services Foundations, configurações, permissões e runbooks de remediação da versão 1.2.0.
CIS140MemberStack.template- Benchmarks do CIS Amazon Web Services Foundations, configurações, permissões e runbooks de remediação da versão 1.4.0.
CIS300MemberStack.template- Benchmarks do CIS Amazon Web Services Foundations, configurações, permissões e runbooks de remediação da versão 3.0.0.
PCI321MemberStack.template- configurações, permissões e runbooks de remediação da PCI-DSS v3.2.1.
NISTMemberStack.template- National Institute of Standards and Technology (NIST), configurações, permissões e runbooks de remediação da versão 5.0.0.
SCMemberStack.template- Configurações de controle de segurança, permissões e runbooks de remediação.
automated-security-response-member-cloudtrail.template - Usado no recurso Action Log para rastrear e auditar a atividade do serviço.
Integração do sistema de tickets
Use um dos modelos a seguir para integrá-lo ao seu sistema de emissão de tíquetes.
Se quiser integrar um sistema externo de tíquetes diferente, você pode usar qualquer uma dessas pilhas como plano para entender como implementar sua própria integração personalizada.