Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fase 1: Abilitare AWS Security Incident Response
Il processo di onboarding richiede circa 10-15 minuti per organizzazione. AWS Per una procedura dettagliata, guarda il video Getting Started nella documentazione del servizio.
Per abilitare AWS Security Incident Response
-
Accedi alla console di AWS gestione utilizzando il tuo account di gestione.
-
Apri la AWS Security Incident Response console e scegli Registrati.
-
Designare un account dedicato agli strumenti di sicurezza come amministratore delegato.
-
Per ulteriori informazioni, consulta Security Reference Architecture in AWS Prescriptive Guidance and Delegated administrator.
-
-
Accedi all'account amministratore delegato.
-
Inserisci i dettagli della tua iscrizione e associa gli account pertinenti.
-
Per l'ambito dell'account, scegli di abilitarlo AWS Security Incident Response per l'intera AWS organizzazione o per uno specifico OUs. Puoi selezionare la copertura a livello di unità organizzativa, ma non a livello di account individuale.
-
Per Proactive Response, conferma che l'impostazione sia abilitata. La risposta proattiva è attiva per impostazione predefinita e crea un ruolo collegato al servizio che consente a AWS SIRT di acquisire i GuardDuty risultati e aprire casi di indagine proattivi quando vengono rilevate minacce. Per ulteriori informazioni, consulta Risposta proattiva.
Importante
Il ruolo collegato al servizio non viene distribuito automaticamente nell'account di gestione. È necessario configurarlo manualmente per una copertura completa. Per istruzioni, consulta Imposta flussi di lavoro di risposta proattiva e valutazione degli avvisi.
-
(Facoltativo) Scegliete di pre-autorizzare AWS SIRT a eseguire azioni di contenimento per vostro conto durante gli incidenti attivi. Le azioni di contenimento supportate includono runbook per bucket S3 compromessi, istanze EC2 e principali IAM. Se salti questo passaggio, SIRT fornirà una guida manuale durante le indagini. Per ulteriori informazioni, consulta Azioni di contenimento.
-
Controlla le autorizzazioni del servizio e la configurazione di onboarding, quindi scegli Registrati.