View a markdown version of this page

Aktivieren Sie Security Incident Response und konfigurieren Sie Ihr Incident-Response-Team mithilfe der API/CLI - AWS Security Incident Response User Guide

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie Security Incident Response und konfigurieren Sie Ihr Incident-Response-Team mithilfe der API/CLI

In diesem Abschnitt finden Sie Schritte zur Aktivierung AWS Security Incident Response, Benennung eines delegierten Administrators für AWS Security Incident Response und zur Konfiguration Ihres Incident-Response-Teams mithilfe von. API/CLI

Stellen Sie als Manager der Organisationen sicher, dass Sie die Informationen zur Funktionsweise eines delegierten Security Incident Response-Administratorkontos lesen. Überlegungen und Empfehlungen Bevor Sie fortfahren, stellen Sie sicher, dass Sie dies getan habenFür die Benennung eines delegierten Security Incident Response-Administratorkontos sind Berechtigungen erforderlich.

Onboard with a delegated administrator using the API/CLI (recommended)
  1. Erstellen Sie die AWSServiceRoleForSecurityIncidentResponse_Triage serviceverknüpfte Rolle in Ihrem AWS Organizations Verwaltungskonto:

    aws iam create-service-linked-role --aws-service-name "triage.security-ir.amazonaws.com"
  2. (Optional) Führen Sie den folgenden Befehl aus, um zu überprüfen, ob die Rolle erstellt wurde:

    aws iam get-role --role-name AWSServiceRoleForSecurityIncidentResponse_Triage
  3. Registrieren Sie von Ihrem AWS Organizations Verwaltungskonto aus das delegierte Administratorkonto für AWS Security Incident Response:

    aws organizations register-delegated-administrator \ --account-id delegated-admin-account-id \ --service-principal security-ir.amazonaws.com
  4. Aktivieren Sie den AWS Security Incident Response Servicezugriff für Ihre Organisation:

    aws organizations enable-aws-service-access \ --service-principal security-ir.amazonaws.com
  5. Melden Sie sich mit dem delegierten Administratorkonto an, um eine Mitgliedschaft zu erstellen und Ihr Team für die Reaktion auf Vorfälle zu benennen. Sie müssen mindestens zwei Mitglieder des Incident-Response-Teams angeben.

    aws security-ir create-membership \ --membership-name "membership-name" \ --incident-response-team '[ { "name": "name", "jobTitle": "job-title", "email": "email@example.com", "communicationPreferences": ["Case Created", "Case Closed"] }, { "name": "name", "jobTitle": "job-title", "email": "email@example.com", "communicationPreferences": ["Case Created", "Case Closed"] } ]'
  6. (Optional) Stellen Sie sicher, dass die Mitgliedschaft erstellt wurde:

    aws security-ir list-memberships
  7. (Optional) Rufen Sie die Mitgliedschaftsdetails ab:

    aws security-ir get-membership \ --membership-id membership-id
Onboard with a management account using the API/CLI
  1. Aktivieren Sie den AWS Security Incident Response Servicezugriff für Ihre Organisation:

    aws organizations enable-aws-service-access \ --service-principal security-ir.amazonaws.com
  2. Melden Sie sich beim Verwaltungskonto an, um eine Mitgliedschaft zu erstellen und Ihr Incident-Response-Team zu benennen. Sie müssen mindestens zwei Mitglieder des Incident-Response-Teams angeben.

    aws security-ir create-membership \ --membership-name "membership-name" \ --incident-response-team '[ { "name": "name", "jobTitle": "job-title", "email": "email@example.com", "communicationPreferences": ["Case Created", "Case Closed"] }, { "name": "name", "jobTitle": "job-title", "email": "email@example.com", "communicationPreferences": ["Case Created", "Case Closed"] } ]'
  3. (Optional) Stellen Sie sicher, dass die Mitgliedschaft erstellt wurde:

    aws security-ir list-memberships
  4. (Optional) Rufen Sie die Mitgliedschaftsdetails ab:

    aws security-ir get-membership \ --membership-id membership-id