Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
modelli AWS CloudFormation
I servizi utilizzati includono Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 e AWS Systems Manager.
Supporto per account amministrativi
I seguenti modelli sono installati nell'account amministratore di AWS Security Hub per attivare gli standard di sicurezza che desideri supportare. Puoi scegliere quale dei seguenti modelli installare durante l'installazione diautomated-security-response-admin.template.
automated-security-response-orchestrator-log.template - Crea un gruppo di log per la Orchestrator Step Function. CloudWatch
automated-security-response-webui-nested-stack.template - Crea le risorse per supportare l'interfaccia utente Web della soluzione.
AFSBPStack.template- Regole AWS Foundational Security Best Practices v1.0.0.
CIS120Stack.template- Benchmark CIS Amazon Web Services Foundations, regole v1.2.0.
CIS140Stack.template- Benchmark CIS Amazon Web Services Foundations, regole v1.4.0.
CIS300Stack.template- Benchmark CIS Amazon Web Services Foundations, regole v3.0.0.
PCI321Stack.template- PCI-DSS regole v3.2.1.
NISTStack.template- Regole del National Institute of Standards and Technology (NIST), v5.0.0.
SCStack.template- Regole di Security Controls v2.0.0.
Ruoli dei membri
Account membri
automated-security-response-member.templateInstalla i seguenti modelli in base alle tue selezioni:
automated-security-response-remediation-runbooks.template - Codice di riparazione comune utilizzato da uno o più standard di sicurezza.
AFSBPMemberStack.template- Impostazioni, autorizzazioni e runbook di riparazione di AWS Foundational Security Best Practices v1.0.0.
CIS120MemberStack.template- Benchmark CIS Amazon Web Services Foundations, impostazioni, autorizzazioni e runbook di riparazione della versione 1.2.0.
CIS140MemberStack.template- Benchmark CIS Amazon Web Services Foundations, impostazioni, autorizzazioni e runbook di riparazione della versione 1.4.0.
CIS300MemberStack.template- Benchmark CIS Amazon Web Services Foundations, impostazioni, autorizzazioni e runbook di riparazione della versione 3.0.0.
PCI321MemberStack.template- impostazioni, autorizzazioni e runbook di PCI-DSS riparazione v3.2.1.
NISTMemberStack.template- National Institute of Standards and Technology (NIST), v5.0.0, impostazioni, autorizzazioni e runbook di riparazione.
SCMemberStack.template- Impostazioni, autorizzazioni e runbook di riparazione di Security Control.
automated-security-response-member-cloudtrail.template - Utilizzato nella funzione Action Log per tracciare e controllare l'attività del servizio.
Integrazione del sistema di ticket
Utilizza uno dei seguenti modelli per l'integrazione con il tuo sistema di biglietteria.
Se desideri integrare un diverso sistema di ticketing esterno, puoi utilizzare uno di questi stack come modello per capire come implementare la tua integrazione personalizzata.