Apêndice B: AWS recursos de resposta a incidentes - AWS Security Incident Response Guia do usuário

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Apêndice B: AWS recursos de resposta a incidentes

AWS publica recursos para ajudar os clientes a desenvolver capacidades de resposta a incidentes. A maioria dos exemplos de códigos e procedimentos pode ser encontrada no repositório GitHub público AWS externo. A seguir estão alguns recursos que fornecem exemplos de como realizar a resposta a incidentes.

Recursos do manual

Recursos forenses

  • Estrutura automatizada de resposta a incidentes e análise forense — Essa estrutura e solução fornecem um processo forense digital padrão, que consiste nas seguintes fases: contenção, aquisição, exame e análise. Ele aproveita as funções AWS λ para acionar o processo de resposta a incidentes de forma automatizada e repetível. Ele fornece segregação de contas para operar as etapas de automação, armazenar artefatos e criar ambientes forenses.

  • Orquestrador forense automatizado para EC2 Amazon — Este guia de implementação fornece uma solução de autoatendimento para capturar e examinar dados EC2 de instâncias e volumes anexados para análise forense no caso de um possível problema de segurança ser detectado. Há um AWS CloudFormation modelo para implantar a solução.

  • Como automatizar a coleta forense de discos em AWS — Este AWS blog detalha como configurar um fluxo de trabalho de automação para capturar as evidências do disco para análise, a fim de determinar o escopo e o impacto de possíveis incidentes de segurança. Também há um AWS CloudFormation modelo incluído para implantar a solução.