Présentation

Cette solution AWS est un module complémentaire qui fonctionne avec AWS Security Hub et fournit des actions prédéfinies de réponse et de correction basées sur les normes de conformité et les bonnes pratiques du secteur pour les menaces de sécurité. Elle aide les clients AWS Security Hub à résoudre des problèmes de sécurité fréquents et à améliorer leur posture de sécurité dans AWS.

La solution crée des manuels stratégiques permettant aux clients de choisir individuellement ce qu'ils souhaitent déployer sur leur compte principal Security Hub. Chaque manuel stratégique contient les actions personnalisées, les rôles IAM ainsi que les évènements Amazon EventBridge en complément de documents Systems Manager Automation, de fonctions AWS Lambda ou AWS Step Functions nécessaires au lancement d'un flux de travail de correction sur un ou plusieurs comptes AWS.

Avantages

Intégration d'AWS Security Hub

Déclenchez des corrections et des conclusions à l'aide des actions personnalisées dans la console Security Hub.

Correction sur plusieurs comptes en un clic

Déployez facilement la solution sur vos comptes principaux et membres.

Manuels stratégiques de correction

Accédez aux manuels stratégiques de correction qui prennent en charge la norme Center for Internet Security (CIS) AWS Foundations, version 1.4.0 et la norme AWS Foundational Security Best Practices (AFSBP) version 1.0.0.

Corrections automatiques

Déployez un ensemble prédéfini d'actions de réponse et correction afin de répondre automatiquement aux menaces.

Extensible et personnalisable

Étendez la solution avec des solutions personnalisées et des implémentations de manuels stratégiques en déployant des documents d'AWS Systems Manager Automation et des rôles AWS IAM personnalisés. Pour prendre en charge un tout nouvel ensemble de contrôles qui n'est pas implémenté par la solution, déployez un manuel stratégique personnalisé.

Détails techniques

Le diagramme ci-dessous présente l'architecture sans serveur que vous pouvez créer à l'aide du guide de mise en œuvre de la solution et du modèle AWS CloudFormation fourni.

La réponse de sécurité automatisée sur AWS contient les principaux flux de travail suivants : détection,ingestion,correction et journalisation.

À propos de ce déploiement
Version
2.0.1
Date de publication
04/2023
Auteur
AWS
Temps de déploiement estimé
15 min
Estimation du coût
Télécharger le guide d'implémentation  Code source  Modèle CloudFormation  S'abonner au flux RSS 
Options de déploiement
Prêt à vous lancer ?
Déployer cette solution en la lançant dans votre console AWS

Vous avez besoin d'aide ? Déployez avec un partenaire.
Trouvez un expert tiers certifié AWS pour vous aider dans ce déploiement
Cette solution AWS vous a-t-elle aidé ?
Donner mon avis

Démarrer avec les services de sécurité, d'identité et de conformité AWS

Ce cours fournit une vue d'ensemble des technologies de sécurité, des cas d'utilisation, des avantages et des services AWS.

S'inscrire maintenant »

AWS Certified Security – Specialty

Cet examen met à l'épreuve votre expertise technique dans le domaine de la sécurisation de la plateforme AWS. Il est destiné à toute personne occupant un poste dans la sécurité et ayant de l'expérience.

Planifier votre examen »