附錄 B: AWS 事件回應資源 - AWS 安全事件回應使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

附錄 B: AWS 事件回應資源

AWS 發佈資源,協助客戶開發事件回應功能。大多數範例程式碼和程序都可以在外部 GitHub 公有 AWS 儲存庫中找到。以下是一些資源,提供如何執行事件回應的範例。

Playbook 資源

鑑識資源

  • 自動化事件回應和鑑識架構 – 此架構和解決方案提供標準數位鑑識程序,包含下列階段:遏制、擷取、檢查和分析。它利用 AWS Λ 函數以自動可重複的方式觸發事件回應程序。它提供帳戶區隔,以操作自動化步驟、存放成品並建立鑑識環境。

  • 適用於 Amazon 的 Automated Forensics Orchestrator EC2 – 此實作指南提供自助式解決方案,可擷取和檢查EC2執行個體和連接磁碟區中的資料,以便在偵測到潛在安全問題時進行鑑識分析。有一個 AWS CloudFormation 範本可部署解決方案。

  • 如何在 中自動化鑑識磁碟收集 AWS – 此 AWS 部落格詳細說明如何設定自動化工作流程以擷取磁碟證據進行分析,以判斷潛在安全事件的範圍和影響。還包含一個 AWS CloudFormation 範本來部署解決方案。