View a markdown version of this page

modelli AWS CloudFormation - Risposta di sicurezza automatizzata su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

modelli AWS CloudFormation

View Template automated-security-response-admin.template: utilizza questo modello per avviare la soluzione Automated Security Response on AWS. Il modello installa i componenti principali della soluzione, uno stack annidato per i log di AWS Step Functions e uno stack annidato per ogni standard di sicurezza che scegli di attivare.

I servizi utilizzati includono Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 e AWS Systems Manager.

Supporto per account amministrativi

I seguenti modelli sono installati nell'account amministratore di AWS Security Hub per attivare gli standard di sicurezza che desideri supportare. Puoi scegliere quale dei seguenti modelli installare durante l'installazione diautomated-security-response-admin.template.

automated-security-response-orchestrator-log.template - Crea un gruppo di log per la Orchestrator Step Function. CloudWatch

automated-security-response-webui-nested-stack.template - Crea le risorse per supportare l'interfaccia utente Web della soluzione.

AFSBPStack.template- Regole AWS Foundational Security Best Practices v1.0.0.

CIS120Stack.template- Benchmark CIS Amazon Web Services Foundations, regole v1.2.0.

CIS140Stack.template- Benchmark CIS Amazon Web Services Foundations, regole v1.4.0.

CIS300Stack.template- Benchmark CIS Amazon Web Services Foundations, regole v3.0.0.

PCI321Stack.template- PCI-DSS regole v3.2.1.

NISTStack.template- Regole del National Institute of Standards and Technology (NIST), v5.0.0.

SCStack.template- Regole di Security Controls v2.0.0.

Ruoli dei membri

View Template automated-security-response-member-roles.template: definisce i ruoli di correzione necessari in ogni account membro di AWS Security Hub.

Account membri

View Template automated-security-response-member.template: utilizza questo modello dopo aver configurato la soluzione di base per installare i runbook e le autorizzazioni di automazione di AWS Systems Manager in ciascuno dei tuoi account membri di AWS Security Hub (incluso l'account amministratore). Questo modello consente di scegliere quali playbook standard di sicurezza installare.

automated-security-response-member.templateInstalla i seguenti modelli in base alle tue selezioni:

automated-security-response-remediation-runbooks.template - Codice di riparazione comune utilizzato da uno o più standard di sicurezza.

AFSBPMemberStack.template- Impostazioni, autorizzazioni e runbook di riparazione di AWS Foundational Security Best Practices v1.0.0.

CIS120MemberStack.template- Benchmark CIS Amazon Web Services Foundations, impostazioni, autorizzazioni e runbook di riparazione della versione 1.2.0.

CIS140MemberStack.template- Benchmark CIS Amazon Web Services Foundations, impostazioni, autorizzazioni e runbook di riparazione della versione 1.4.0.

CIS300MemberStack.template- Benchmark CIS Amazon Web Services Foundations, impostazioni, autorizzazioni e runbook di riparazione della versione 3.0.0.

PCI321MemberStack.template- impostazioni, autorizzazioni e runbook di PCI-DSS riparazione v3.2.1.

NISTMemberStack.template- National Institute of Standards and Technology (NIST), v5.0.0, impostazioni, autorizzazioni e runbook di riparazione.

SCMemberStack.template- Impostazioni, autorizzazioni e runbook di riparazione di Security Control.

automated-security-response-member-cloudtrail.template - Utilizzato nella funzione Action Log per tracciare e controllare l'attività del servizio.

Integrazione del sistema di ticket

Utilizza uno dei seguenti modelli per l'integrazione con il tuo sistema di biglietteria.

View Template JiraBlueprintStack.template- Implementa se usi Jira come sistema di biglietteria.

View Template ServiceNowBlueprintStack.template- Implementa se lo usi ServiceNow come sistema di biglietteria.

Se desideri integrare un diverso sistema di ticketing esterno, puoi utilizzare uno di questi stack come modello per capire come implementare la tua integrazione personalizzata.