付録 B: AWS インシデントレスポンスリソース - AWS Security Incident Response ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

付録 B: AWS インシデントレスポンスリソース

AWS は、インシデント対応機能の開発を支援するリソースを公開します。ほとんどのコード例と手順は、外部の GitHub パブリックリポジトリにあります AWS 。以下は、インシデント対応の実行方法の例を示すリソースです。

プレイブックリソース

フォレンジックリソース

  • 自動インシデント対応とフォレンジックフレームワーク – このフレームワークとソリューションは、封じ込め、取得、検査、分析のフェーズで構成される、標準のデジタルフォレンジックプロセスを提供します。 AWS Λ 関数を活用して、自動化された反復可能な方法でインシデント対応プロセスをトリガーします。自動化ステップの操作、アーティファクトの保存、フォレンジック環境の作成を行うためのアカウントの分離を提供します。

  • Amazon EC2 用自動フォレンジックオーケストレーター – この実装ガイドは、潜在的なセキュリティ問題が検出された場合にフォレンジック分析のために EC2 インスタンスとアタッチされたボリュームからデータをキャプチャして調査するためのセルフサービスソリューションを提供します。ソリューションをデプロイするための AWS CloudFormation テンプレートがあります。

  • でフォレンジックディスク収集を自動化する方法 AWS – この AWS ブログでは、潜在的なセキュリティインシデントの範囲と影響を判断するために、分析のためにディスク証拠をキャプチャする自動化ワークフローを設定する方法について説明します。ソリューションをデプロイするための AWS CloudFormation テンプレートも含まれています。