Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un dossier AWS pris en charge
Vous pouvez créer un dossier AWS pris en charge Réponse aux incidents de sécurité AWS par le biais de la console, de l'API ou du AWS Command Line Interface. AWS les dossiers pris en charge vous permettent de bénéficier de l'assistance de l'équipe de réponse aux incidents AWS clients (CIRT).
Note
AWS Le CIRT répondra à votre demande dans les 15 minutes. Le temps de réponse correspond à une première réponse du AWS CIRT. Nous ferons tous les efforts raisonnables pour répondre à votre demande initiale dans ce délai. Ce délai de réponse ne s'applique pas aux réponses suivantes.
L'exemple suivant décrit l'utilisation de la console.
-
Connectez-vous au AWS Management Console. Ouvrez la console Security Incident Response à l'adresse https://console.aws.amazon.com/security-ir/.
-
Choisissez Create Case
-
Choisissez Résoudre le dossier avec AWS
-
Sélectionnez le type de demande
-
Incident de sécurité actif : ce type est destiné à l'assistance et aux services de réponse aux incidents urgents.
-
Enquêtes : Les enquêtes vous permettent d'obtenir de l'aide en cas d'incidents de sécurité présumés, et le AWS CIRT peut vous aider à analyser le contenu de l'enquête et à obtenir une confirmation secondaire de la réponse à l'incident.
-
-
Définissez l'estimation de la date de début à la date du premier indicateur de l'incident. Par exemple, lorsque vous avez connu un comportement anormal pour la première fois ou lorsque vous avez reçu la première alerte de sécurité correspondante.
-
Définissez un titre pour le dossier
-
Fournissez une description détaillée du cas. Tenez compte des aspects suivants qui peuvent aider les intervenants à résoudre les incidents :
-
Que s’est-il passé ?
-
Qui a découvert et signalé l'incident ?
-
Qui est concerné par cette affaire ?
-
Quel est l'impact connu ?
-
Quelle est l'urgence de cette affaire ?
-
Ajoutez un ou plusieurs Compte AWS IDs éléments inclus dans le champ du dossier.
-
-
Ajoutez des informations facultatives sur le dossier :
-
Sélectionnez les principaux services concernés dans la liste déroulante.
-
Sélectionnez les principales régions touchées dans la liste déroulante.
-
Ajoutez une ou plusieurs adresses IP d'acteurs menaçants que vous avez identifiées dans le cadre de ce dossier.
-
-
Ajoutez des intervenants supplémentaires facultatifs au dossier qui recevra des notifications. Pour ajouter une personne, procédez comme suit :
-
Ajoutez une adresse e-mail.
-
Ajoutez un prénom et un nom de famille facultatifs.
-
Choisissez Ajouter pour ajouter une autre personne.
-
Pour supprimer un individu, choisissez l'option Supprimer pour un individu.
-
Choisissez Ajouter pour ajouter toutes les personnes répertoriées au dossier.
-
Vous pouvez sélectionner plusieurs personnes et choisir Supprimer pour les supprimer de la liste.
-
-
-
Ajoutez des étiquettes facultatives au boîtier.
-
Pour ajouter une balise, procédez comme suit :
-
Sélectionnez Ajouter une nouvelle balise.
-
Pour Clé, entrez le nom de la balise.
-
Pour Valeur, saisissez la valeur de l‘identification.
-
Pour supprimer une balise, choisissez l‘option de Suppression pour cette balise.
-
Une fois qu'un dossier AWS pris en charge a été créé, le AWS CIRT et votre équipe de réponse aux incidents sont immédiatement avertis.