Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan Respon Insiden Keamanan dan konfigurasikan tim respons insiden Anda menggunakan API/CLI
Bagian ini menyediakan langkah-langkah untuk mengaktifkan Respons Insiden Keamanan AWS, menunjuk administrator yang didelegasikan untuk Respons Insiden Keamanan AWS, dan mengonfigurasi tim respons insiden Anda menggunakan API/CLI.
Sebagai pengelola Organisasi, pastikan Anda membaca tentang cara akun administrator Pertimbangan dan rekomendasi Respon Insiden Keamanan yang didelegasikan beroperasi. Sebelum melanjutkan, pastikan Anda memilikinyaIzin yang diperlukan untuk menunjuk akun administrator Respons Insiden Keamanan yang didelegasikan.
- Onboard with a delegated administrator using the API/CLI (recommended)
-
-
Buat peran AWSServiceRoleForSecurityIncidentResponse_Triage terkait layanan di akun AWS Organizations manajemen Anda:
aws iam create-service-linked-role --aws-service-name "triage.security-ir.amazonaws.com"
-
(Opsional) Untuk memverifikasi bahwa peran telah dibuat, jalankan perintah berikut:
aws iam get-role --role-name AWSServiceRoleForSecurityIncidentResponse_Triage
-
Dari akun AWS Organizations manajemen Anda, daftarkan akun administrator yang didelegasikan untuk Respons Insiden Keamanan AWS:
aws organizations register-delegated-administrator \
--account-id delegated-admin-account-id \
--service-principal security-ir.amazonaws.com
-
Akti Respons Insiden Keamanan AWS fkan akses layanan untuk organisasi Anda:
aws organizations enable-aws-service-access \
--service-principal security-ir.amazonaws.com
-
Masuk ke akun administrator yang didelegasikan untuk membuat keanggotaan dan menunjuk tim respons insiden Anda. Anda harus mencantumkan setidaknya dua anggota tim tanggap insiden.
aws security-ir create-membership \
--membership-name "membership-name" \
--incident-response-team '[
{
"name": "name",
"jobTitle": "job-title",
"email": "email@example.com",
"communicationPreferences": ["Case Created", "Case Closed"]
},
{
"name": "name",
"jobTitle": "job-title",
"email": "email@example.com",
"communicationPreferences": ["Case Created", "Case Closed"]
}
]'
-
(Opsional) Verifikasi bahwa keanggotaan telah dibuat:
aws security-ir list-memberships
-
(Opsional) Dapatkan detail keanggotaan:
aws security-ir get-membership \
--membership-id membership-id
- Onboard with a management account using the API/CLI
-
-
Akti Respons Insiden Keamanan AWS fkan akses layanan untuk organisasi Anda:
aws organizations enable-aws-service-access \
--service-principal security-ir.amazonaws.com
-
Masuk ke akun manajemen untuk membuat keanggotaan dan menunjuk tim respons insiden Anda. Anda harus mencantumkan setidaknya dua anggota tim tanggap insiden.
aws security-ir create-membership \
--membership-name "membership-name" \
--incident-response-team '[
{
"name": "name",
"jobTitle": "job-title",
"email": "email@example.com",
"communicationPreferences": ["Case Created", "Case Closed"]
},
{
"name": "name",
"jobTitle": "job-title",
"email": "email@example.com",
"communicationPreferences": ["Case Created", "Case Closed"]
}
]'
-
(Opsional) Verifikasi bahwa keanggotaan telah dibuat:
aws security-ir list-memberships
-
(Opsional) Dapatkan detail keanggotaan:
aws security-ir get-membership \
--membership-id membership-id