

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Automatische Bekämpfung von Sicherheitsbedrohungen mit vordefinierten Reaktions- und Abhilfemaßnahmen in AWS Security Hub
<a name="solution-overview"></a>

Dieser Implementierungsleitfaden bietet einen Überblick über die Automated Security Response on AWS-Lösung, ihre Referenzarchitektur und Komponenten, Überlegungen zur Planung der Bereitstellung sowie Konfigurationsschritte für die Bereitstellung der Automated Security Response on AWS-Lösung in der Amazon Web Services (AWS) Cloud.

Verwenden Sie diese Navigationstabelle, um schnell Antworten auf diese Fragen zu finden:


| Wenn du willst. | Lesen. | 
| --- | --- | 
| Informieren Sie sich über die Kosten für den Betrieb dieser Lösung |  [Kosten](cost.md)  | 
| Machen Sie sich mit den Sicherheitsaspekten dieser Lösung vertraut |  [Sicherheit](security.md)  | 
| Erfahren Sie, wie Sie Kontingente für diese Lösung planen |  [Kontingente](quotas.md)  | 
| Erfahren Sie, welche AWS-Regionen für diese Lösung unterstützt werden |  [Unterstützte AWS-Regionen](plan-your-deployment.md#supported-aws-regions)  | 
| Sehen Sie sich die in dieser Lösung enthaltene CloudFormation AWS-Vorlage an oder laden Sie sie herunter, um die Infrastrukturressourcen (den „Stack“) für diese Lösung automatisch bereitzustellen |  [ CloudFormation AWS-Vorlagen ](aws-cloudformation-template.md)  | 
| Greifen Sie auf den Quellcode zu und verwenden Sie optional das AWS Cloud Development Kit (AWS CDK), um die Lösung bereitzustellen. |  [GitHub Repositorium ](https://github.com/aws-solutions/automated-security-response-on-aws)  | 

Die kontinuierliche Weiterentwicklung der Sicherheit erfordert proaktive Maßnahmen zum Schutz von Daten, was es für Sicherheitsteams schwierig, teuer und zeitaufwändig machen kann, zu reagieren. Die Lösung Automated Security Response auf AWS hilft Ihnen, schnell auf Sicherheitsprobleme zu reagieren, indem sie vordefinierte Antworten und Abhilfemaßnahmen bereitstellt, die auf branchenspezifischen Compliance-Standards und Best Practices basieren.

Automated Security Response auf AWS ist eine AWS-Lösung, die mit [ AWS Security Hub zusammenarbeitet, ](https://aws.amazon.com/security-hub/) um Ihre Sicherheit zu verbessern und Ihre Workloads an den Best Practices der Well-Architected Sicherheitspfeiler ([https://docs.aws.amazon.com/wellarchitected/latest/framework/sec-10.html](https://docs.aws.amazon.com/wellarchitected/latest/framework/sec-10.html)SEC10) auszurichten. Diese Lösung erleichtert es Kunden von AWS Security Hub, häufig auftretende Sicherheitslücken zu lösen und ihre Sicherheitslage in AWS zu verbessern.

Sie können bestimmte Playbooks auswählen, die in Ihrem Security Hub-Primärkonto bereitgestellt werden sollen. Jedes Playbook enthält die erforderlichen benutzerdefinierten Aktionen, [ Identity and Access Management ](https://aws.amazon.com/iam/) (IAM) -Rollen, [ EventBridge Amazon-Regeln, [ AWS Systems ](https://aws.amazon.com/systems-manager/) Manager-Automatisierungsdokumente](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-rules.html), AWS [ Lambda-Funktionen und ](https://aws.amazon.com/lambda/) [ AWS Step Functions, die ](https://aws.amazon.com/step-functions/) erforderlich sind, um einen Korrektur-Workflow innerhalb eines einzelnen AWS-Kontos oder über mehrere Konten hinweg zu starten. Autorisierte Benutzer können Abhilfemaßnahmen über das ** ** Aktionsmenü in der AWS Security Hub Cloud Security Posture Management (CSPM) -Konsole, über die Web-Benutzeroberfläche der Lösung oder programmgesteuert über die API der Lösung starten und einen Befund in allen ihren Hub-managed AWS-Sicherheitskonten mit einer einzigen Aktion korrigieren. Sie können beispielsweise Empfehlungen des Center for Internet Security (CIS) AWS Foundations Benchmark, einem Compliance-Standard für die Sicherung von AWS-Ressourcen, anwenden, um sicherzustellen, dass Passwörter innerhalb von 90 Tagen ablaufen, und die Verschlüsselung der in AWS gespeicherten Ereignisprotokolle erzwingen.

**Anmerkung**  
Abhilfemaßnahmen sind für neu auftretende Situationen vorgesehen, die sofortige Maßnahmen erfordern. Diese Lösung nimmt Änderungen zur Behebung der Ergebnisse nur vor, wenn Sie dies über die AWS Security Hub Management-Konsole initiieren oder wenn die automatische Problembehebung mithilfe der DynamoDB-Tabelle zur Problembehebung aktiviert wurde. Um diese Änderungen rückgängig zu machen, müssen Sie die Ressourcen manuell in ihren ursprünglichen Zustand zurückversetzen.  
Beachten Sie bei der Korrektur von AWS-Ressourcen, die als Teil des CloudFormation Stacks bereitgestellt werden, dass dies zu einer Abweichung führen kann. Wenn möglich, korrigieren Sie die Stack-Ressourcen, indem Sie den Code ändern, der die Stack-Ressourcen definiert, und den Stack aktualisieren. Weitere Informationen finden Sie unter [ Was ist Drift? ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/using-cfn-stack-drift.html#what-is-drift)im * CloudFormation AWS-Benutzerhandbuch*.

Automated Security Response auf AWS umfasst die grundlegenden Abhilfemaßnahmen für die Sicherheitsstandards, die im Rahmen der folgenden Punkte definiert sind:
+  [AWS Foundations Benchmark v1.2.0 des Zentrums für Internetsicherheit (CIS) ](https://docs.aws.amazon.com/securityhub/latest/userguide/cis-aws-foundations-benchmark.html#cis1v2-standard) 
+  [CIS AWS Foundations Benchmark v1.4.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/cis-aws-foundations-benchmark.html#cis1v4-standard) 
+  [CIS AWS Foundations Benchmark v3.0.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/cis-aws-foundations-benchmark.html#cis3v0-standard) 
+  [Bewährte Sicherheitsmethoden (FSBP) von AWS Foundational Security v1.0.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/fsbp-standard.html) 
+  [Datensicherheitsstandard der Zahlungskartenbranche () v3.2.1 PCI-DSS ](https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html) 
+  [Nationales Institut für Standards und Technologie (NIST) SP 800-53 Rev. 5 ](https://docs.aws.amazon.com/securityhub/latest/userguide/nist-standard.html) 

Die Lösung umfasst auch ein Security Controls (SC) -Playbook für die Funktion „[Konsolidierte Kontrollergebnisse“ ](https://docs.aws.amazon.com/securityhub/latest/userguide/controls-findings-create-update.html#consolidated-control-findings) von AWS Security Hub. Weitere Informationen finden Sie unter [Playbooks](playbooks.md) Playbooks. Wir empfehlen, das SC-Playbook zusammen mit konsolidierten Kontrollergebnissen in Security Hub zu verwenden.

In diesem Implementierungsleitfaden werden architektonische Überlegungen und Konfigurationsschritte für die Bereitstellung der Automated Security Response on AWS-Lösung in der AWS-Cloud erörtert. Er enthält Links zu [ CloudFormation ](https://aws.amazon.com/cloudformation/) AWS-Vorlagen, mit denen die AWS-Rechen-, Netzwerk-, Speicher- und anderen Dienste gestartet, konfiguriert und ausgeführt werden, die für die Bereitstellung dieser Lösung auf AWS erforderlich sind. Dabei werden die bewährten AWS-Methoden für Sicherheit und Verfügbarkeit verwendet.

Der Leitfaden richtet sich an IT-Infrastrukturarchitekten, Administratoren und DevOps Fachleute, die über praktische Erfahrung in der Architektur in der AWS-Cloud verfügen.