

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# AWS Verwaltete Richtlinien
<a name="aws-managed-policies"></a>

 Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen. 

 Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um [von Kunden verwaltete IAM-Richtlinien zu erstellen](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html), die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter [AWS Verwaltete Richtlinien ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) im * IAM-Benutzerhandbuch*. 

 AWS Dienste verwalten und aktualisieren ihre zugehörigen AWS verwalteten Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Services fügen einer von AWS verwalteten Richtlinien gelegentlich zusätzliche Berechtigungen hinzu, um neue Features zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Services aktualisieren eine von AWS verwaltete Richtlinie am ehesten, ein neues Feature gestartet wird oder neue Vorgänge verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden. 

 AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ** ReadOnlyAccess ** AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in [Verwaltete AWS -Richtlinien für Auftragsfunktionen](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) im *IAM-Leitfaden*. 

**Topics**
+ [AWS verwaltete Richtlinie: AWSSecurityIncidentResponseServiceRolePolicy](#AWSSecurityIncidentResponseServiceRolePolicy)
+ [AWS verwaltete Richtlinie: AWSSecurityIncidentResponseFullAccess](#AWSSecurityIncidentResponseFullAccess)
+ [AWS verwaltete Richtlinie: AWSSecurityIncidentResponseReadOnlyAccess](#AWSSecurityIncidentResponseReadOnlyAccess)
+ [AWS verwaltete Richtlinie: AWSSecurityIncidentResponseCaseFullAccess](#AWSSecurityIncidentResponseCaseFullAccess)
+ [AWS verwaltete Richtlinie: AWSSecurityIncidentResponseTriageServiceRolePolicy](#AWSSecurityIncidentResponseTriageServiceRolePolicy)
+ [AWS Security Incident Response Aktualisierungen von Spiegelreflexkameras und verwalteten Richtlinien](#managed-policy-updates)

## AWS verwaltete Richtlinie: AWSSecurityIncidentResponseServiceRolePolicy
<a name="AWSSecurityIncidentResponseServiceRolePolicy"></a>

AWS Security Incident Response verwendet die AWSSecurityIncidentResponseServiceRolePolicy AWS verwaltete Richtlinie. Diese AWS verwaltete Richtlinie ist der [ AWSServiceRoleForSecurityIncidentResponse ](using-service-linked-roles.md#AWSServiceRoleForSecurityIncidentResponse) dienstverknüpften Rolle zugeordnet. Die Richtlinie bietet Zugriff darauf, abonnierte Konten AWS Security Incident Response zu identifizieren, Kundenvorgänge zu erstellen, Kundenvorgänge zu aktualisieren, Kundenvorgangskommentare zu erstellen, Kundenvorgänge aufzulisten, Fallkommentare aufzulisten und zugehörige Ressourcen zu kennzeichnen.

**Wichtig**  
 Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Tags. AWS Security Incident Response verwendet Tags, um Ihnen Verwaltungsdienste zur Verfügung zu stellen. Tags sind nicht dafür vorgesehen, für private oder sensible Daten verwendet zu werden 

*Einzelheiten zu den Berechtigungen *

 Der Dienst verwendet diese Richtlinie, um Aktionen für die folgenden Ressourcen auszuführen:
+ *AWS Organizations: * Ermöglicht dem Dienst, Mitgliedskonten zur Verwendung mit dem Dienst zu suchen.
+ *CreateCase: * Ermöglicht dem Dienst, Servicefälle im Namen von Mitgliedskonten zu erstellen.
+ *ListCases: * Ermöglicht dem KI-Agenten des Dienstes, Fälle zum Zwecke der Sicherheitsuntersuchung einzusehen.
+ *UpdateCase: * Ermöglicht dem KI-Agenten des Dienstes, die Fall-Metadaten zu aktualisieren.
+ *CreateCaseComment: * Ermöglicht dem KI-Agenten des Dienstes, seine Ergebnisse als Fallkommentar zu veröffentlichen.
+ *ListComments: * Ermöglicht dem KI-Agenten des Dienstes, Fallkommentare einzusehen, die für die Durchführung automatisierter Untersuchungen erforderlich sind.
+ *TagResource: * Ermöglicht die als Teil des Dienstes konfigurierten Service-Tag-Ressourcen.

Sie können die mit dieser Richtlinie verknüpften Berechtigungen in den AWS verwalteten Richtlinien für einsehen [ AWSSecurityIncidentResponseServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityIncidentResponseServiceRolePolicy.html).

## AWS verwaltete Richtlinie: AWSSecurityIncidentResponseFullAccess
<a name="AWSSecurityIncidentResponseFullAccess"></a>

AWS Security Incident Response verwendet die AWSSecurityIncidentResponseAdmin AWS verwaltete Richtlinie. Diese Richtlinie gewährt vollen Zugriff auf Serviceressourcen und Zugriff auf verwandte Ressourcen AWS-Services. Sie können diese Richtlinie zusammen mit Ihren IAM-Principals verwenden, um schnell Berechtigungen für hinzuzufügen. AWS Security Incident Response

**Wichtig**  
 Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Tags. AWS Security Incident Response verwendet Tags, um Ihnen Verwaltungsdienste zur Verfügung zu stellen. Tags sind nicht dafür vorgesehen, für private oder sensible Daten verwendet zu werden 

*Einzelheiten zu den Berechtigungen *

 Der Dienst verwendet diese Richtlinie, um Aktionen für die folgenden Ressourcen auszuführen:
+ *IAM-Prinzipalschreibzugriff: * Gewährt einem Dienstbenutzer die Möglichkeit, schreibgeschützte Aktionen für vorhandene Ressourcen auszuführen. AWS Security Incident Response 
+ *IAM-Prinzipalschreibzugriff: * Gewährt einem Dienstbenutzer die Möglichkeit, Ressourcen zu aktualisieren, zu ändern, zu löschen und zu erstellen. AWS Security Incident Response 

Sie können die mit dieser Richtlinie verknüpften Berechtigungen in den AWS verwalteten Richtlinien für [ AWSSecurityIncidentResponseFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityIncidentResponseFullAccess.html) einsehen.

## AWS verwaltete Richtlinie: AWSSecurityIncidentResponseReadOnlyAccess
<a name="AWSSecurityIncidentResponseReadOnlyAccess"></a>

AWS Security Incident Response verwendet die AWSSecurityIncidentResponseReadOnlyAccess AWS verwaltete Richtlinie. Die Richtlinie gewährt Lesezugriff auf die Ressourcen für Serviceanfragen. Sie können diese Richtlinie mit Ihren IAM-Principals verwenden, um schnell Berechtigungen für hinzuzufügen. AWS Security Incident Response

**Wichtig**  
 Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Tags. AWS Security Incident Response verwendet Tags, um Ihnen Verwaltungsdienste zur Verfügung zu stellen. Tags sind nicht dafür vorgesehen, für private oder sensible Daten verwendet zu werden 

*Einzelheiten zu den Berechtigungen *

 Der Dienst verwendet diese Richtlinie, um Aktionen für die folgenden Ressourcen auszuführen:
+ *IAM-Prinzipalschreibzugriff: * Gewährt einem Dienstbenutzer die Möglichkeit, schreibgeschützte Aktionen für vorhandene Ressourcen auszuführen. AWS Security Incident Response 

Sie können die mit dieser Richtlinie verknüpften Berechtigungen in den verwalteten Richtlinien für einsehen. AWS [ AWSSecurityIncidentResponseReadOnlyAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityIncidentResponseReadOnlyAccess.html)

## AWS verwaltete Richtlinie: AWSSecurityIncidentResponseCaseFullAccess
<a name="AWSSecurityIncidentResponseCaseFullAccess"></a>

AWS Security Incident Response verwendet die AWSSecurityIncidentResponseCaseFullAccess AWS verwaltete Richtlinie. Die Richtlinie gewährt vollen Zugriff auf die Ressourcen für Servicefälle. Sie können diese Richtlinie zusammen mit Ihren IAM-Prinzipalen verwenden, um schnell Berechtigungen für hinzuzufügen. AWS Security Incident Response

**Wichtig**  
 Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Tags. AWS Security Incident Response verwendet Tags, um Ihnen Verwaltungsdienste zur Verfügung zu stellen. Tags sind nicht dafür vorgesehen, für private oder sensible Daten verwendet zu werden 

*Einzelheiten zu den Berechtigungen *

 Der Dienst verwendet diese Richtlinie, um Aktionen für die folgenden Ressourcen auszuführen:
+ *IAM-Prinzipalfall mit Lesezugriff: * Gewährt einem Servicebenutzer die Möglichkeit, schreibgeschützte Aktionen für bestehende Anfragen auszuführen. AWS Security Incident Response 
+ *Schreibzugriff auf IAM-Prinzipalvorgänge: * Gewährt einem Servicebenutzer die Möglichkeit, Kundenvorgänge zu aktualisieren, zu ändern, zu löschen und zu erstellen. AWS Security Incident Response 

Sie können die mit dieser Richtlinie verknüpften Berechtigungen in den AWS verwalteten Richtlinien für [ AWSSecurityIncidentResponseCaseFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityIncidentResponseCaseFullAccess.html) einsehen.

## AWS verwaltete Richtlinie: AWSSecurityIncidentResponseTriageServiceRolePolicy
<a name="AWSSecurityIncidentResponseTriageServiceRolePolicy"></a>

AWS Security Incident Response verwendet die AWSSecurityIncidentResponseTriageServiceRolePolicy AWS verwaltete Richtlinie. Diese AWS verwaltete Richtlinie ist der [ dienstverknüpften ](using-service-linked-roles.md#AWSServiceRoleForSecurityIncidentResponse_Triage) AWSServiceRoleForSecurityIncidentResponse Rolle \_Triage zugeordnet.

Die Richtlinie bietet Zugriff auf die Möglichkeit, Ihre Umgebung kontinuierlich auf Sicherheitsbedrohungen AWS Security Incident Response zu überwachen, Sicherheitsdienste so einzustellen, dass Warngeräusche reduziert werden, und Informationen zur Untersuchung potenzieller Vorfälle zu sammeln. Sie können diese Richtlinie nicht mit Ihren IAM-Entitäten verknüpfen.

**Wichtig**  
 Speichern Sie keine personenbezogenen Daten (PII) oder andere vertrauliche oder sensible Informationen in Etiketten. AWS Security Incident Response verwendet Tags, um Ihnen Verwaltungsdienste zur Verfügung zu stellen. Tags sind nicht dafür vorgesehen, für private oder sensible Daten verwendet zu werden 

*Einzelheiten zu den Berechtigungen *

 Der Dienst verwendet diese Richtlinie, um Aktionen für die folgenden Ressourcen auszuführen:
+ *Ereignisse: * Ermöglicht dem Service, eine von Amazon EventBridge verwaltete Regel zu erstellen. Diese Regel ist die Infrastruktur, die in Ihrem AWS Konto erforderlich ist, um Ereignisse von Ihrem Konto an den Service zu übertragen. Diese Aktion wird für jede AWS Ressource ausgeführt, die von verwaltet wird`triage.security-ir.amazonaws.com`.
+ *Amazon GuardDuty: * Ermöglicht es dem Dienst, Sicherheitsdienste so einzustellen, dass Warngeräusche reduziert werden, Informationen zur Untersuchung potenzieller Vorfälle gesammelt und GuardDuty Malware-Scans eingeleitet werden.
+ *AWS Security Hub CSPM: * Ermöglicht dem Service, aktivierte Standards und Produktintegrationen aufzulisten, Organisationsmitglieder und Administratorkonten aufzulisten und Sicherheitsdienste so einzustellen, dass Warngeräusche reduziert und Informationen zur Untersuchung potenzieller Vorfälle gesammelt werden.
+ *AWS Identity and Access Management: * Ermöglicht dem Service, Rolleninformationen für die mit dem Service `AWSServiceRoleForAmazonGuardDutyMalwareProtection` verknüpfte Rolle abzurufen, um zu überprüfen, ob sie konfiguriert GuardDuty MalwareProtection ist.
+ *AWS Security Incident Response: * Ermöglicht dem Service, Kundenvorgänge zu erstellen und zu aktualisieren und Ressourcen zu taggen, beschränkt auf Ressourcen, die mit `SecurityIncidentResponseManaged=true` gekennzeichnet sind. Ermöglicht dem Service das Lesen von Mitgliedschaftsinformationen (GetMembership, ListMemberships).

Sie können die mit dieser Richtlinie verknüpften Berechtigungen in den AWS verwalteten Richtlinien für einsehen [ AWSSecurityIncidentResponseTriageServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityIncidentResponseTriageServiceRolePolicy.html).

## AWS Security Incident Response Aktualisierungen von Spiegelreflexkameras und verwalteten Richtlinien
<a name="managed-policy-updates"></a>

Hier finden Sie Informationen zu den Aktualisierungen von AWS Security Incident Response Spiegelreflexkameras und Rollen für verwaltete Richtlinien, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat.


| Änderungen | Beschreibung | Date | 
| --- | --- | --- | 
| Aktualisiert — [`AWSSecurityIncidentResponseReadOnlyAccess`](#AWSSecurityIncidentResponseReadOnlyAccess) | Die Richtlinie umfasst jetzt die `security-ir:ListInvestigations` Aktion. | 22. April 2026 | 
| Aktualisiert — [`AWSSecurityIncidentResponseFullAccess`](#AWSSecurityIncidentResponseFullAccess) | Die Richtlinie verwendet jetzt explizite `security-ir` Aktionen, `security-ir:*` anstatt sie aufzulisten. Acht neue AWS Organizations Berechtigungen wurden hinzugefügt (`organizations:ListAWSServiceAccessForOrganization`,`organizations:ListRoots`,`organizations:ListOrganizationalUnitsForParent`,`organizations:ListAccountsForParent`, `organizations:ListChildren``organizations:DescribeOrganizationalUnit`, und`organizations:DescribeAccount`)`organizations:ListAccounts`, um die Kontoauswahl der Konsole beim Aktualisieren von Verknüpfungen zu unterstützen. Die MFA-Bedingung wurde entfernt. | 22. April 2026 | 
| Aktualisiert — [`AWSSecurityIncidentResponseCaseFullAccess`](#AWSSecurityIncidentResponseCaseFullAccess) | Die Richtlinie umfasst jetzt zwei neue Aktionen: `security-ir:ListInvestigations` und`security-ir:SendFeedback`. Die MFA-Bedingung wurde entfernt. | 22. April 2026 | 
| Aktualisiert — [`AWSSecurityIncidentResponseTriageServiceRolePolicy`](#AWSSecurityIncidentResponseTriageServiceRolePolicy) | Die Richtlinie ermöglicht es dem Dienst nun, GuardDuty Filter, die mit Tags versehen sind`SecurityIncidentResponseManaged=true`, zu ändern, die Detektorkonfigurationen zu aktualisieren und GuardDuty Malware-Scans zu initiieren. Sie ermöglicht es dem Dienst, Regeln zu erstellen und zu verwalten, die automatisch auf die Ergebnisse von Security Hub CSPM reagieren, und die Organisationsstruktur zu verstehen. | 27. März 2026 | 
| Aktualisiert — [ AWSSecurityIncidentResponseServiceRolePolicy ](#AWSSecurityIncidentResponseServiceRolePolicy) | Die Richtlinie führt jetzt Aktionen für die folgenden Ressourcen aus: <br />ListCases: Ermöglicht dem KI-Agenten des Dienstes, Fälle zum Zwecke der Sicherheitsuntersuchung einzusehen<br />UpdateCase: Ermöglicht dem KI-Agenten des Dienstes, die Fall-Metadaten zu aktualisieren.<br />CreateCaseComment: Ermöglicht dem KI-Agenten des Dienstes, seine Ergebnisse als Fallkommentar zu veröffentlichen<br />ListComments: Ermöglicht dem KI-Agenten des Dienstes, Fallkommentare einzusehen, die für die Durchführung automatisierter Untersuchungen erforderlich sind | November 2025 | 
| Aktualisiert — [ AWSSecurityIncidentResponseServiceRolePolicy ](#AWSSecurityIncidentResponseServiceRolePolicy) | Die Richtlinie umfasst jetzt zwei neue Maßnahmen `"organizations:ListDelegatedAdministrators"` und eine neue Bedingung: `"organizations:DescribeAccount"`<pre><br /><br />"Condition": {<br />      "StringEquals": {<br />        "aws:ResourceAccount": "${aws:PrincipalAccount}"<br />      }<br />    }<br />                </pre> | November 2025 | 
| SLR-Aktualisierungen, durch die Berechtigungen zur Unterstützung von Serviceansprüchen hinzugefügt wurden. | [AWSSecurityIncidentResponseTriageServiceRolePolicy](#AWSSecurityIncidentResponseTriageServiceRolePolicy)wurde aktualisiert und um die Berechtigungen security-ir:, security-ir:GetMembership, security-ir:ListMemberships, guardduty:, guarduty:UpdateCase, guardduty: und guardduty: ListFilters hinzugefügt. guardduty: wurde hinzugefügtUpdateFilter, um die Verwaltung von Filtern in DeleteFilter delegierten Konten zu erleichtern. GetAdministratorAccount GetAdministratorAccount GuardDuty Auto-Archival  | 02. Juni 2025 | 
| Neue Spiegelreflexkamera — [ AWSServiceRoleForSecurityIncidentResponse ](using-service-linked-roles.md#AWSServiceRoleForSecurityIncidentResponse)<br />Neue verwaltete Richtlinie — [ AWSSecurityIncidentResponseServiceRolePolicy](#AWSSecurityIncidentResponseServiceRolePolicy). | Neue dienstbezogene Rolle und zugehörige Richtlinie, die den Servicezugriff auf Ihre AWS Organizations Konten ermöglicht, um die Mitgliedschaft zu identifizieren. | 01. Dezember 2024 | 
| Neue Spiegelreflexkamera — \_Triage [ AWSServiceRoleForSecurityIncidentResponse ](using-service-linked-roles.md#AWSServiceRoleForSecurityIncidentResponse_Triage)<br />Neue verwaltete Richtlinie — [ AWSSecurityIncidentResponseTriageServiceRolePolicy ](#AWSSecurityIncidentResponseTriageServiceRolePolicy) | Neue dienstbezogene Rolle und dazugehörige Richtlinie, die den Servicezugriff auf Ihre AWS Organizations Konten ermöglicht, um Sicherheitsereignisse zu analysieren. | 01. Dezember 2024 | 
| Neue verwaltete Richtlinie — [ AWSSecurityIncidentResponseFullAccess ](#AWSSecurityIncidentResponseFullAccess) | AWS Security Incident Response fügt eine neue Spiegelreflexkamera hinzu, die an IAM-Prinzipale für Lese- und Schreibaktionen für den Dienst angehängt werden kann. | 01. Dezember 2024 | 
| Neue Rolle für verwaltete Richtlinien — [ AWSSecurityIncidentResponseReadOnlyAccess ](#AWSSecurityIncidentResponseReadOnlyAccess) | AWS Security Incident Response eine neue Spiegelreflexkamera hinzufügen, um sie für Leseaktionen an IAM-Prinzipale anzuhängen | 01. Dezember 2024 | 
| Neue Rolle für verwaltete Richtlinien — [ AWSSecurityIncidentResponseCaseFullAccess ](#AWSSecurityIncidentResponseCaseFullAccess) | AWS Security Incident Response fügt eine neue Spiegelreflexkamera hinzu, die an IAM-Prinzipale für Lese- und Schreibaktionen für Servicefälle angehängt werden kann. | 01. Dezember 2024 | 
| Mit dem Nachverfolgen von Änderungen begonnen. | Mit der Nachverfolgung von Änderungen für AWS Security Incident Response Spiegelreflexkameras und verwaltete Richtlinien begonnen | 01. Dezember 2024 | 