Regla alternativa: actualizaciones de casos de Respuesta ante incidentes de seguridad
Para crear una regla de eventos que supervise todas las actualizaciones de casos, repita estos tutoriales con las siguientes modificaciones:
En Tutorial: creación de un tema de Amazon SNS y suscribirse a él, utilice
CaseUpdates
como nombre del tema.En Tutorial: registro de una regla de eventos, utilice el siguiente patrón en el editor JSON:
{ "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Created", "Case Comment Updated" ] }