Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Aborde automáticamente las amenazas de seguridad con acciones de respuesta y corrección predefinidas en AWS Security Hub
Esta guía de implementación ofrece una descripción general de la solución de respuesta de seguridad automatizada en AWS, su arquitectura y componentes de referencia, las consideraciones para planificar la implementación y los pasos de configuración para implementar la solución de respuesta de seguridad automatizada en AWS en la nube de Amazon Web Services (AWS).
Utilice esta tabla de navegación para encontrar rápidamente las respuestas a estas preguntas:
| Si quiere… | Lea… |
|---|---|
|
Conozca el costo de ejecutar esta solución |
|
|
Comprenda las consideraciones de seguridad de esta solución |
|
|
Sepa cómo planificar las cuotas para esta solución |
|
|
Sepa qué regiones de AWS son compatibles con esta solución |
|
|
Vea o descargue la CloudFormation plantilla de AWS incluida en esta solución para implementar automáticamente los recursos de infraestructura (la «pila») para esta solución |
|
|
Acceder al código fuente y, opcionalmente, utilizar AWS Cloud Development Kit (AWS CDK) para implementar la solución. |
La evolución continua de la seguridad requiere medidas proactivas para proteger los datos, lo que puede hacer que la reacción de los equipos de seguridad sea difícil, costosa y lenta. La solución de respuesta de seguridad automatizada en AWS le ayuda a reaccionar con rapidez para abordar los problemas de seguridad, ya que proporciona respuestas predefinidas y acciones correctivas basadas en las prácticas recomendadas y los estándares de cumplimiento del sector.
La respuesta de seguridad automatizada en AWS es una solución de AWS que funciona con AWS Security Hub
Puede seleccionar guías específicas para implementarlas en su cuenta principal de Security Hub. Cada manual contiene las acciones personalizadas necesarias, las funciones de administración de identidades y accesos
nota
La solución está pensada para situaciones emergentes que requieren una acción inmediata. Esta solución realiza cambios para corregir los hallazgos solo cuando usted los inicia a través de la consola de administración de AWS Security Hub o cuando se habilita la corrección automática mediante la tabla de DynamoDB de configuración de soluciones. Para revertir estos cambios, debe devolver los recursos manualmente a su estado original.
Al corregir los recursos de AWS implementados como parte de la CloudFormation pila, tenga en cuenta que esto podría provocar una desviación. Cuando sea posible, corrija los recursos de la pila modificando el código que define los recursos de la pila y actualizando la pila. Para obtener más información, consulta ¿Qué es la deriva? en la Guía del CloudFormation usuario de AWS.
La respuesta de seguridad automatizada en AWS incluye el manual de soluciones para los estándares de seguridad que se definen como parte de lo siguiente:
La solución también incluye un manual de control de seguridad (SC) para la función de resultados de control consolidados de AWS Security Hub. Para obtener más información, consulte Libros de jugadas Playbooks. Recomendamos usar el manual de estrategias de SC junto con los resultados de control consolidados en Security Hub.
Esta guía de implementación describe las consideraciones arquitectónicas y los pasos de configuración para implementar la solución Automated Security Response on AWS en la nube de AWS. Incluye enlaces a las CloudFormation
La guía está dirigida a arquitectos, administradores y DevOps profesionales de infraestructuras de TI con experiencia práctica en la arquitectura en la nube de AWS.