Automatización - Guía de respuestas ante incidentes de seguridad de AWS

Automatización

AWS Lambda: AWS Lambda es un servicio de computación sin servidor que ejecuta código como respuesta a eventos y administra automáticamente los recursos de computación subyacentes. Puede usar Lambda para ampliar otros servicios de AWS con lógica personalizada o crear sus propios servicios back-end que funcionan según la escala, el rendimiento y la seguridad de AWS. Lambda ejecuta el código en una infraestructura de computación de alta disponibilidad y lleva a cabo toda la administración de los recursos informáticos de forma automática. Entre otras cosas, se encarga del mantenimiento de servidores y sistemas operativos, del aprovisionamiento de capacidad y del escalado automático, de la implementación de código y de revisiones de seguridad, así como de la supervisión y el registro del código. Lo único que tiene que hacer es proporcionar el código.

AWS Step Functions: AWS Step Functions facilita la coordinación de los componentes de aplicaciones y microservicios distribuidos con flujos de trabajo visuales. Step Functions proporciona una consola gráfica para ordenar y visualizar los componentes de su aplicación en varios pasos. De este modo, crear y ejecutar aplicaciones de varios pasos resulta sencillo. Step Functions activa y monitoriza cada paso de manera automática, y realiza reintentos cuando se producen errores, por lo que su aplicación se ejecuta en orden y según lo previsto.

Step Functions registra el estado de cada paso, de manera que, cuando algo sale mal, puede diagnosticar y depurar los problemas con rapidez. Puede cambiar y agregar pasos sin necesidad de escribir código, lo que permite desarrollar fácilmente su aplicación e innovar con más rapidez. AWS Step Functions forma parte de la plataforma sin servidor de AWS y facilita la orquestación de las funciones de AWS Lambda para las aplicaciones sin servidor. También puede usar Step Functions para la orquestación de microservicios mediante recursos de computación como Amazon EC2 y Amazon ECS.

AWS Systems Manager: AWS Systems Manager le proporciona visibilidad y control de su infraestructura de AWS. Systems Manager ofrece una interfaz de usuario unificada para que pueda ver los datos operativos de varios servicios de AWS y permite automatizar las tareas operativas en todos sus recursos de AWS. Con Systems Manager puede agrupar los recursos por aplicación, ver datos operativos para la supervisión y la solución de problemas y actuar sobre sus grupos de recursos. Systems Manager puede mantener las instancias en el estado definido, realizar cambios bajo demanda (como actualizar aplicaciones o ejecutar scripts de shell) y realizar otras tareas de automatización y aplicación de revisiones.