Benutzerdefiniert - Leitfaden zur Reaktion auf Sicherheitsvorfälle in AWS

Benutzerdefiniert

Die oben genannten Services und Funktionen erheben nicht den Anspruch auf Vollständigkeit. AWS fügt ständig neue Funktionen hinzu. Für weitere Informationen empfehlen wir Ihnen die Seiten Neuigkeiten bei AWS und AWS Cloud Security. Zusätzlich zu den Sicherheitsservices, die AWS als native Cloud-Services anbietet, könnten Sie daran interessiert sein, eigene Funktionen zusätzlich zu den AWS-Services zu entwickeln.

Obwohl wir empfehlen, eine Basisgruppe von Sicherheitsdiensten in Ihren Konten zu aktivieren, wie AWS CloudTrail, Amazon GuardDuty und Amazon Macie, möchten Sie diese Funktionen gegebenenfalls erweitern, um Ihre Protokollressourcen noch besser zu nutzen. Es gibt eine Reihe von Partnertools, z. B. die in unserem APN-Sicherheitskompetenzprogramm aufgeführten Tools. Möglicherweise möchten Sie auch Ihre eigenen Abfragen schreiben, um Ihre Protokolle zu durchsuchen. Dank der großen Zahl an verwalteten Services von AWS ist dies leichter denn je. Es gibt viele weitere AWS-Services, die bei Untersuchungen hilfreich sind, jedoch den Rahmen dieses Dokuments sprengen würden, wie Amazon Athena, Amazon OpenSearch Service, Amazon QuickSight, Amazon Machine Learning und Amazon EMR.