View a markdown version of this page

Traitez automatiquement les menaces de sécurité grâce à des mesures de réponse et de correction prédéfinies dans AWS Security Hub - Réponse de sécurité automatisée sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Traitez automatiquement les menaces de sécurité grâce à des mesures de réponse et de correction prédéfinies dans AWS Security Hub

Ce guide de mise en œuvre fournit une vue d'ensemble de la solution Automated Security Response on AWS, de son architecture de référence et de ses composants, des considérations relatives à la planification du déploiement, des étapes de configuration pour déployer la solution Automated Security Response on AWS sur le cloud Amazon Web Services (AWS).

Utilisez ce tableau de navigation pour trouver rapidement des réponses aux questions suivantes :

Si tu veux... Lisez...

Connaissez le coût de fonctionnement de cette solution

Coût

Comprenez les considérations de sécurité liées à cette solution

Sécurité

Savoir comment planifier les quotas pour cette solution

Quotas

Découvrez quelles régions AWS sont prises en charge pour cette solution

Régions AWS prises en charge

Consultez ou téléchargez le CloudFormation modèle AWS inclus dans cette solution pour déployer automatiquement les ressources d'infrastructure (la « pile ») pour cette solution

CloudFormation Modèles AWS

Accédez au code source et utilisez éventuellement l'AWS Cloud Development Kit (AWS CDK) pour déployer la solution.

GitHub référentiel

L'évolution continue de la sécurité nécessite des mesures proactives pour sécuriser les données, ce qui peut rendre la réaction des équipes de sécurité difficile, coûteuse et longue. La solution Automated Security Response on AWS vous aide à réagir rapidement pour résoudre les problèmes de sécurité en fournissant des réponses prédéfinies et des actions correctives basées sur les normes de conformité et les meilleures pratiques du secteur.

Automated Security Response on AWS est une solution AWS qui fonctionne avec AWS Security Hub pour améliorer votre sécurité et vous aider à aligner vos charges de travail sur les meilleures pratiques en matière de Well-Architected sécurité (SEC10). Cette solution permet aux clients d'AWS Security Hub de résoudre plus facilement les problèmes de sécurité courants et d'améliorer leur niveau de sécurité dans AWS.

Vous pouvez sélectionner des playbooks spécifiques à déployer sur votre compte principal Security Hub. Chaque playbook contient les actions personnalisées nécessaires, les rôles de gestion des identités et des accès (IAM), les EventBridge règles https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-rules.html Amazon, les documents d'automatisation AWS Systems Manager, les fonctions AWS Lambda et les fonctions AWS Step nécessaires pour démarrer un flux de travail de remédiation au sein d'un seul compte AWS ou sur plusieurs comptes. Les utilisateurs autorisés peuvent lancer des mesures correctives depuis le menu Actions de la console AWS Security Hub Cloud Security Posture Management (CSPM), depuis l'interface utilisateur Web de la solution ou par programmation via l'API de la solution, et peuvent corriger un résultat sur l'ensemble de leurs comptes AWS Security Hub-managed en une seule action. Par exemple, vous pouvez appliquer les recommandations du Center for Internet Security (CIS) AWS Foundations Benchmark, une norme de conformité visant à sécuriser les ressources AWS, afin de garantir que les mots de passe expirent dans les 90 jours et d'appliquer le cryptage des journaux d'événements stockés dans AWS.

Note

La remédiation est destinée aux situations émergentes qui nécessitent une action immédiate. Cette solution apporte des modifications aux résultats uniquement lorsque vous l'initiez via la console de gestion AWS Security Hub, ou lorsque la correction automatique a été activée à l'aide de la table DynamoDB de configuration des mesures correctives. Pour annuler ces modifications, vous devez remettre manuellement les ressources dans leur état d'origine.

Lorsque vous corrigez les ressources AWS déployées dans le cadre de la CloudFormation pile, sachez que cela peut entraîner une dérive. Dans la mesure du possible, corrigez les ressources de la pile en modifiant le code qui définit les ressources de la pile et en mettant à jour la pile. Pour plus d'informations, reportez-vous à la section Qu'est-ce que la dérive ? dans le guide de CloudFormation l'utilisateur AWS.

Automated Security Response sur AWS inclut les correctifs du playbook pour les normes de sécurité définies dans le cadre des éléments suivants :

La solution comprend également un manuel de contrôles de sécurité (SC) pour la fonctionnalité de résultats de contrôle consolidés d'AWS Security Hub. Pour plus d'informations, consultez Playbooks. Nous vous recommandons d'utiliser le manuel SC ainsi que les résultats des contrôles consolidés dans Security Hub.

Ce guide de mise en œuvre aborde les considérations architecturales et les étapes de configuration pour le déploiement de la solution Automated Security Response on AWS dans le cloud AWS. Il inclut des liens vers des CloudFormation modèles AWS qui lancent, configurent et exécutent les services de calcul, de réseau, de stockage et autres services AWS nécessaires au déploiement de cette solution sur AWS, en utilisant les meilleures pratiques d'AWS en matière de sécurité et de disponibilité.

Le guide est destiné aux architectes, administrateurs et DevOps professionnels de l'infrastructure informatique qui ont une expérience pratique de l'architecture dans le cloud AWS.