

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Aborde automaticamente as ameaças à segurança com ações predefinidas de resposta e remediação no AWS Security Hub
<a name="solution-overview"></a>

Este guia de implementação fornece uma visão geral da solução Automated Security Response na AWS, sua arquitetura e componentes de referência, considerações para o planejamento da implantação, etapas de configuração para a implantação da solução Automated Security Response on AWS na nuvem Amazon Web Services (AWS).

Use esta tabela de navegação para encontrar rapidamente respostas para estas perguntas:


| Se você deseja... | Leia… | 
| --- | --- | 
| Conheça o custo da execução dessa solução |  [Custos](cost.md)  | 
| Entenda as considerações de segurança dessa solução |  [Segurança](security.md)  | 
| Saiba como planejar cotas para essa solução |  [Cotas](quotas.md)  | 
| Saiba quais regiões da AWS são compatíveis com essa solução |  [Regiões da AWS com suporte](plan-your-deployment.md#supported-aws-regions)  | 
| Visualize ou baixe o CloudFormation modelo da AWS incluído nesta solução para implantar automaticamente os recursos de infraestrutura (a “pilha”) dessa solução |  [ CloudFormation Modelos da AWS ](aws-cloudformation-template.md)  | 
| Acessar o código-fonte e, opcionalmente, usar o AWS Cloud Development Kit (AWS CDK) para implantar a solução. |  [GitHub repositório ](https://github.com/aws-solutions/automated-security-response-on-aws)  | 

A evolução contínua da segurança exige etapas proativas para proteger os dados, o que pode tornar a reação das equipes de segurança difícil, cara e demorada. A solução Automated Security Response na AWS ajuda você a reagir rapidamente para resolver problemas de segurança, fornecendo respostas predefinidas e ações de remediação com base nos padrões de conformidade do setor e nas melhores práticas.

O Automated Security Response na AWS é uma solução da AWS que funciona com o [ AWS Security Hub ](https://aws.amazon.com/security-hub/) para melhorar sua segurança e ajuda a alinhar suas cargas de trabalho às melhores práticas do pilar de Well-Architected segurança ([SEC10). ](https://docs.aws.amazon.com/wellarchitected/latest/framework/sec-10.html) Essa solução facilita que os clientes do AWS Security Hub resolvam descobertas de segurança comuns e melhorem sua postura de segurança na AWS.

Você pode selecionar manuais específicos para implantar em sua conta principal do Security Hub. Cada manual contém as ações personalizadas necessárias, as funções de gerenciamento de [ identidade e acesso ](https://aws.amazon.com/iam/) (IAM), EventBridge as regras [ da ](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-rules.html) Amazon, os documentos de [ automação do ](https://aws.amazon.com/systems-manager/) AWS Systems Manager, as [ funções do ](https://aws.amazon.com/lambda/) AWS Lambda e as [ AWS Step Functions ](https://aws.amazon.com/step-functions/) necessárias para iniciar um fluxo de trabalho de remediação em uma única conta da AWS ou em várias contas. Os usuários autorizados podem iniciar as correções no ** menu ** Ações no console do AWS Security Hub Cloud Posture Management (CSPM), da interface de usuário da Web da solução ou programaticamente por meio da API da solução, e podem remediar uma descoberta em todas as suas contas de segurança da AWS com uma única ação. Hub-managed Por exemplo, você pode aplicar recomendações do Center for Internet Security (CIS) AWS Foundations Benchmark, um padrão de conformidade para proteger recursos da AWS, para garantir que as senhas expirem em 90 dias e impor a criptografia dos logs de eventos armazenados na AWS.

**nota**  
A remediação é destinada a situações emergentes que exigem ação imediata. Essa solução faz alterações para remediar as descobertas somente quando iniciada por você por meio do console de gerenciamento do AWS Security Hub ou quando a remediação automatizada é habilitada usando a tabela de configuração de remediação do DynamoDB. Para reverter essas alterações, você deve colocar manualmente os recursos de volta em seu estado original.  
Ao corrigir os recursos da AWS implantados como parte da CloudFormation pilha, esteja ciente de que isso pode causar um desvio. Quando possível, corrija os recursos da pilha modificando o código que define os recursos da pilha e atualizando a pilha. Para obter mais informações, consulte [ O que é deriva? ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/using-cfn-stack-drift.html#what-is-drift)no Guia do CloudFormation usuário * da AWS*.

O Automated Security Response na AWS inclui o manual de remediações para os padrões de segurança definidos como parte do seguinte:
+  [Centro de Segurança na Internet (CIS) AWS Foundations Benchmark v1.2.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/cis-aws-foundations-benchmark.html#cis1v2-standard) 
+  [Referência da CIS AWS Foundations v1.4.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/cis-aws-foundations-benchmark.html#cis1v4-standard) 
+  [Referência da CIS AWS Foundations v3.0.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/cis-aws-foundations-benchmark.html#cis3v0-standard) 
+  [Melhores práticas de segurança fundamentais da AWS (FSBP) v1.0.0 ](https://docs.aws.amazon.com/securityhub/latest/userguide/fsbp-standard.html) 
+  [Padrão de segurança de dados do setor de cartões de pagamento (PCI-DSS) v3.2.1 ](https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html) 
+  [Instituto Nacional de Padrões e Tecnologia (NIST) SP 800-53 Rev. 5 ](https://docs.aws.amazon.com/securityhub/latest/userguide/nist-standard.html) 

A solução também inclui um manual de controles de segurança (SC) para o recurso [ consolidado de descobertas de controle ](https://docs.aws.amazon.com/securityhub/latest/userguide/controls-findings-create-update.html#consolidated-control-findings) do AWS Security Hub. Para obter mais informações, consulte [ Playbooks](playbooks.md). Recomendamos usar o manual do SC junto com as descobertas consolidadas de controle no Security Hub.

Este guia de implementação discute considerações arquitetônicas e etapas de configuração para implantar a solução Automated Security Response on AWS na Nuvem AWS. Ele inclui links para CloudFormation [ modelos ](https://aws.amazon.com/cloudformation/) da AWS que iniciam, configuram e executam os serviços de computação, rede, armazenamento e outros serviços da AWS necessários para implantar essa solução na AWS, usando as melhores práticas de segurança e disponibilidade da AWS.

O guia é destinado a arquitetos, administradores e DevOps profissionais de infraestrutura de TI com experiência prática em arquitetura na nuvem da AWS.