Utilisation des Réponse aux incidents de sécurité AWS événements - Réponse aux incidents de sécurité AWS Guide de l'utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des Réponse aux incidents de sécurité AWS événements

Vous pouvez créer des EventBridge règles adaptées à ces événements et déclencher des actions automatisées. Voici quelques exemples de cas d'utilisation :

Correspond à tous les Réponse aux incidents de sécurité AWS événements :

{ "source": ["aws.security-ir"] }

Ne faire correspondre que les événements du cas :

{ "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Created", "Case Comment Updated" ] }

Cas de correspondance mis à jour par AWS les répondeurs :

{ "source": ["aws.security-ir"], "detail-type": ["Case Updated"], "detail": { "updatedBy": ["AWS Responder"] } }

Faites correspondre des événements pour un cas spécifique :

{ "source": ["aws.security-ir"], "detail": { "caseId": ["1234567890"] } }