View a markdown version of this page

AWS Systems Manager Parameter Store - Resposta de segurança automatizada na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Systems Manager Parameter Store

O Automated Security Response na AWS usa o AWS Systems Manager Parameter Store para armazenamento de dados operacionais. Os seguintes parâmetros são armazenados no Parameter Store:

Nome Valor Use

/Solutions/SO0111/CMK_REMEDIATION_ARN

Chave do AWS KMS que criptografará dados para remediações do FSBP

Criptografia dos dados do cliente, como CloudTrail registros, como parte das correções

/Solutions/SO0111/CMK_ARN

Chave do AWS KMS que o ASR usará para criptografar dados

Criptografia dos dados da solução

/Solutions/SO0111/SNS_Topic_ARN

ARN do tópico Amazon SNS para a solução

Notificação de eventos de remediação

/Solutions/SO0111/SNS_Topic_Config.1

Tópico do SNS para atualizações do AWS Config

Remediação do Config.1

/Solutions/SO0111/version

Versão da solução

/Solutions/SO0111/<security standard long name>/<version>/status

enabled

Indica se o padrão está ativo na solução. Um padrão pode ser desativado para remediação automatizada alterando-o para disabled

/Solutions/SO0111/<security standard long name>/nome curto

String

Nome curto para o padrão de segurança. Por exemplo:CIS,AFSBP, PCI

/Solutions/SO0111//<security standard long name><version>/<control>/remapear

String

Quando um controle usa a mesma remediação que outro, esses parâmetros realizam o remapeamento

/ASR/Filters/AccountFilterMode

Incluir, excluir ou desativar

Controla o comportamento de filtragem de ID da conta para remediações totalmente automatizadas

/ASR/Filters/AccountFilters

Lista delimitada por vírgula da conta da AWS IDs

Lista de contas da AWS IDs para as quais a solução deve filtrar as remediações automatizadas.

/ASR/Filters/OUFilterMode

Incluir, excluir ou desativar

Controla o comportamento de filtragem das Unidades Organizacionais (OUs) para remediações totalmente automatizadas

/ASR/Filters/OUFilters

Lista delimitada por vírgula de IDs de unidades organizacionais

Lista das quais OUs a solução deve filtrar as remediações automatizadas.

/ASR/Filters/TagFilterMode

Incluir, excluir ou desativar

Controla o comportamento de filtragem do Resource Tag para remediações totalmente automatizadas

/ASR/Filters/TagFilters

Lista delimitada por vírgula de chaves de tag de recursos

Lista de chaves de tag de recursos para as quais a solução deve filtrar as remediações automatizadas.