View a markdown version of this page

Automatizar a captura - Guia de resposta a incidentes de segurança da AWS

Automatizar a captura

Um método para invocar o SSM Agent é direcionar o Run Command por meio do Amazon CloudWatch Events quando a instância é marcada com uma etiqueta específica. Por exemplo, se você aplicar a etiqueta Response=Isolate+MemoryCapture a uma instância afetada, poderá configurar o Amazon CloudWatch Events para acionar duas ações:

  • Uma função do Lambda que executa as atividades de isolamento

  • Um Run Command que executa um comando shell para exportar a memória Linux por meio do SSM Agent

Essa resposta orientada por etiqueta é outro método de resposta orientada a eventos.