View a markdown version of this page

AWS-Vorlagen CloudFormation - Automatisierte Sicherheitsreaktion auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS-Vorlagen CloudFormation

View Template automated-security-response-admin.template — Verwenden Sie diese Vorlage, um die Automated Security Response on AWS-Lösung zu starten. Die Vorlage installiert die Kernkomponenten der Lösung, einen verschachtelten Stack für die AWS Step Functions-Protokolle und einen verschachtelten Stack für jeden Sicherheitsstandard, den Sie aktivieren möchten.

Zu den verwendeten Diensten gehören Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 und AWS Systems Manager.

Unterstützung für Administratorkonten

Die folgenden Vorlagen werden im AWS Security Hub-Administratorkonto installiert, um die Sicherheitsstandards zu aktivieren, die Sie unterstützen möchten. Sie können wählen, welche der folgenden Vorlagen Sie bei der Installation von installieren möchtenautomated-security-response-admin.template.

automated-security-response-orchestrator-log.template — Erstellt eine Protokollgruppe für die Orchestrator Step Function. CloudWatch

automated-security-response-webui-nested-stack.template — Erstellt die Ressourcen zur Unterstützung der Web-Benutzeroberfläche der Lösung.

AFSBPStack.template— Regeln von AWS Foundational Security Best Practices v1.0.0.

CIS120Stack.template- Benchmarks der CIS Amazon Web Services Foundations, Regeln der Version 1.2.0.

CIS140Stack.template- Benchmarks der CIS Amazon Web Services Foundations, Regeln der Version 1.4.0.

CIS300Stack.template- Benchmarks der CIS Amazon Web Services Foundations, Regeln der Version 3.0.0.

PCI321Stack.template- Regeln PCI-DSS der Version 3.2.1.

NISTStack.template- Nationales Institut für Standards und Technologie (NIST), Regeln v5.0.0.

SCStack.template- Regeln für Sicherheitskontrollen Version 2.0.0.

Rollen der Mitglieder

View Template automated-security-response-member-roles.template — Definiert die Korrekturrollen, die für jedes AWS Security Hub-Mitgliedskonto erforderlich sind.

Mitgliedskonten

View Template automated-security-response-member.template — Verwenden Sie diese Vorlage, nachdem Sie die Kernlösung eingerichtet haben, um die AWS Systems Manager-Automatisierungs-Runbooks und -Berechtigungen in jedem Ihrer AWS Security Hub-Mitgliedskonten (einschließlich des Administratorkontos) zu installieren. Mit dieser Vorlage können Sie auswählen, welche Sicherheitsstandard-Playbooks installiert werden sollen.

Das automated-security-response-member.template installiert die folgenden Vorlagen auf der Grundlage Ihrer Auswahl:

automated-security-response-remediation-runbooks.template — Allgemeiner Problembehebungscode, der von einem oder mehreren Sicherheitsstandards verwendet wird.

AFSBPMemberStack.template— Einstellungen, Berechtigungen und Runbooks zur Problembehebung von AWS Foundational Security v1.0.0

CIS120MemberStack.template- Benchmarks der CIS Amazon Web Services Foundations, Einstellungen, Berechtigungen und Problembehebungs-Runbooks der Version 1.2.0.

CIS140MemberStack.template- CIS Amazon Web Services Foundations Benchmarks, Einstellungen, Berechtigungen und Runbooks zur Problembehebung der Version 1.4.0.

CIS300MemberStack.template- CIS Amazon Web Services Foundations Benchmarks, Einstellungen, Berechtigungen und Runbooks zur Problembehebung der Version 3.0.0.

PCI321MemberStack.template- Einstellungen, Berechtigungen und Runbooks zur Problembehebung in PCI-DSS Version 3.2.1.

NISTMemberStack.template- Einstellungen, Berechtigungen und Runbooks zur Problembehebung des National Institute of Standards and Technology (NIST), Version 5.0.0

SCMemberStack.template- Einstellungen, Berechtigungen und Runbooks zur Problembehebung von Security Control.

automated-security-response-member-cloudtrail.template — Wird in der Aktionsprotokollfunktion verwendet, um die Serviceaktivitäten zu verfolgen und zu überwachen.

Integration des Ticketsystems

Verwenden Sie eine der folgenden Vorlagen zur Integration in Ihr Ticketsystem.

View Template JiraBlueprintStack.template— Bereitstellen, wenn du Jira als Ticketsystem verwendest.

View Template ServiceNowBlueprintStack.template— Bereitstellen, wenn Sie es ServiceNow als Ticketsystem verwenden.

Wenn Sie ein anderes externes Ticketsystem integrieren möchten, können Sie einen dieser Stacks als Vorlage verwenden, um zu verstehen, wie Sie Ihre eigene benutzerdefinierte Integration implementieren.