View a markdown version of this page

Aborde automáticamente las amenazas de seguridad con acciones de respuesta y corrección predefinidas en AWS Security Hub - Respuesta de seguridad automatizada en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Aborde automáticamente las amenazas de seguridad con acciones de respuesta y corrección predefinidas en AWS Security Hub

Esta guía de implementación ofrece una descripción general de la solución de respuesta de seguridad automatizada en AWS, su arquitectura y componentes de referencia, las consideraciones para planificar la implementación y los pasos de configuración para implementar la solución de respuesta de seguridad automatizada en AWS en la nube de Amazon Web Services (AWS).

Utilice esta tabla de navegación para encontrar rápidamente las respuestas a estas preguntas:

Si quiere… Lea…

Conozca el costo de ejecutar esta solución

Costo

Comprenda las consideraciones de seguridad de esta solución

Seguridad

Sepa cómo planificar las cuotas para esta solución

Cuotas

Sepa qué regiones de AWS son compatibles con esta solución

Regiones de AWS admitidas

Vea o descargue la CloudFormation plantilla de AWS incluida en esta solución para implementar automáticamente los recursos de infraestructura (la «pila») para esta solución

CloudFormation Plantillas de AWS

Acceder al código fuente y, opcionalmente, utilizar AWS Cloud Development Kit (AWS CDK) para implementar la solución.

GitHub repositorio

La evolución continua de la seguridad requiere medidas proactivas para proteger los datos, lo que puede hacer que la reacción de los equipos de seguridad sea difícil, costosa y lenta. La solución de respuesta de seguridad automatizada en AWS le ayuda a reaccionar con rapidez para abordar los problemas de seguridad, ya que proporciona respuestas predefinidas y acciones correctivas basadas en las prácticas recomendadas y los estándares de cumplimiento del sector.

La respuesta de seguridad automatizada en AWS es una solución de AWS que funciona con AWS Security Hub para mejorar la seguridad y ayudar a alinear las cargas de trabajo con las prácticas recomendadas del pilar de la Well-Architected seguridad (https://docs.aws.amazon.com/wellarchitected/latest/framework/sec-10.htmlSEC10). Esta solución facilita a los clientes de AWS Security Hub la resolución de problemas de seguridad comunes y mejora su postura de seguridad en AWS.

Puede seleccionar guías específicas para implementarlas en su cuenta principal de Security Hub. Cada manual contiene las acciones personalizadas necesarias, las funciones de administración de identidades y accesos (IAM), EventBridge las reglas de Amazon, los documentos de automatización de AWS Systems Manager, las funciones de AWS Lambda y las funciones de AWS Step Functions necesarias para iniciar un flujo de trabajo de corrección en una sola cuenta de AWS o en varias cuentas. Los usuarios autorizados pueden iniciar las correcciones desde el menú Acciones de la consola Cloud Security Posture Management (CSPM) de AWS Security Hub, desde la interfaz de usuario web de la solución o mediante programación a través de la API de la solución, y pueden corregir un hallazgo en todas sus Hub-managed cuentas de seguridad de AWS con una sola acción. Por ejemplo, puede aplicar las recomendaciones del Centro para la Seguridad de Internet (CIS) AWS Foundations Benchmark, un estándar de conformidad para proteger los recursos de AWS, para garantizar que las contraseñas caduquen en 90 días y aplicar el cifrado de los registros de eventos almacenados en AWS.

nota

La solución está pensada para situaciones emergentes que requieren una acción inmediata. Esta solución realiza cambios para corregir los hallazgos solo cuando usted los inicia a través de la consola de administración de AWS Security Hub o cuando se habilita la corrección automática mediante la tabla de DynamoDB de configuración de soluciones. Para revertir estos cambios, debe devolver los recursos manualmente a su estado original.

Al corregir los recursos de AWS implementados como parte de la CloudFormation pila, tenga en cuenta que esto podría provocar una desviación. Cuando sea posible, corrija los recursos de la pila modificando el código que define los recursos de la pila y actualizando la pila. Para obtener más información, consulta ¿Qué es la deriva? en la Guía del CloudFormation usuario de AWS.

La respuesta de seguridad automatizada en AWS incluye el manual de soluciones para los estándares de seguridad que se definen como parte de lo siguiente:

La solución también incluye un manual de control de seguridad (SC) para la función de resultados de control consolidados de AWS Security Hub. Para obtener más información, consulte Libros de jugadas Playbooks. Recomendamos usar el manual de estrategias de SC junto con los resultados de control consolidados en Security Hub.

Esta guía de implementación describe las consideraciones arquitectónicas y los pasos de configuración para implementar la solución Automated Security Response on AWS en la nube de AWS. Incluye enlaces a las CloudFormation plantillas de AWS que lanzan, configuran y ejecutan los servicios informáticos, de red, de almacenamiento y de otro tipo de AWS necesarios para implementar esta solución en AWS, utilizando las prácticas recomendadas de AWS en materia de seguridad y disponibilidad.

La guía está dirigida a arquitectos, administradores y DevOps profesionales de infraestructuras de TI con experiencia práctica en la arquitectura en la nube de AWS.