Recursos da Resposta a Incidentes de Segurança da AWS

Por que usar a Resposta a Incidentes de Segurança da AWS?

A Resposta a Incidentes de Segurança da AWS ajuda você a responder no momento mais importante. Esse serviço oferece monitoramento e investigação automatizados de descobertas de segurança para liberar seus recursos de tarefas rotineiras, recursos de comunicação e colaboração para agilizar a coordenação de respostas e acesso direto 24 horas por dia, sete dias por semana, à equipe da Resposta a Incidentes de Segurança da AWS (CIRT).

Principais recursos

A Resposta a Incidentes de Segurança monitora, faz a triagem e investiga descobertas de segurança do Amazon GuardDuty e de ferramentas compatíveis de terceiros por meio do AWS Security Hub. O serviço usa automação e informações específicas do cliente para filtrar automaticamente as descobertas com base no comportamento esperado e escalar aquelas que exigem atenção imediata.

Obtenha acesso a um painel de serviços contendo as principais métricas para avaliar e aprimorar a performance de resposta a incidentes de segurança. O painel exibe dados essenciais, como tempo médio de resolução (MTTR), casos ativos e encerrados dentro de prazos especificados e o número de descobertas triadas. Essa exibição centralizada elimina a necessidade de coleta manual de dados ou criação de relatórios personalizados.

Reduza o tempo para coordenar as partes interessadas criando uma equipe personalizada de resposta a incidentes. Essa equipe receberá uma notificação imediata por e-mail sempre que um caso de segurança for criado por meio do serviço. Conceda aos membros dessa equipe as permissões necessárias para controlar o acesso ao caso e manter o privilégio mínimo.

Acesse os mesmos manuais de segurança usados pela CIRT da AWS. Os manuais abrangem cenários comuns, incluindo a detecção de um contêiner privilegiado iniciado em um cluster do Kubernetes, a identificação de comportamentos incomuns de gerenciamento de identidade e acesso, a resposta a eventos de ransomware e muito mais.

Sempre que você criar um caso de segurança, um membro dedicado da equipe de resposta a incidentes responderá ao caso em 15 minutos. A CIRT da AWS tem anos de experiência ajudando clientes a se recuperarem de eventos de segurança, desenvolvendo um profundo conhecimento institucional com base em cenários do mundo real.

Após um evento de segurança, obtenha um histórico de caso abrangente de todas as atividades relacionadas a incidentes. Esse histórico abrangente facilita uma análise estruturada após o incidente, permitindo avaliar a eficácia da sua resposta e identificar oportunidades para melhorar sua postura de segurança.


Conheça mais sobre a AWS