Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea un caso AWS supportato
Puoi creare un caso AWS supportato AWS Security Incident Response tramite la Console, l'API o il AWS Command Line Interface. AWS i casi supportati consentono di ricevere assistenza dal AWS Customer Incident Response Team (CIRT).
Nota
AWS CIRT risponderà al caso entro 15 minuti. Il tempo di risposta si riferisce alla prima risposta del AWS CIRT. Faremo ogni ragionevole sforzo per rispondere alla richiesta iniziale entro questo periodo di tempo. Questo tempo di risposta non si applica alle risposte successive.
L'esempio seguente riguarda l'uso della console.
-
Accedi AWS Security Incident Response tramite l' AWS Management Console indirizzo https://console.aws.amazon.com/security-ir/
. -
Scegli Crea caso
-
Scegli Risolvi caso con AWS
-
Seleziona il tipo di richiesta
-
Active Security Incident: questo tipo è destinato al supporto e ai servizi di risposta agli incidenti urgenti.
-
Indagini: le indagini consentono di ottenere assistenza in caso di incidenti di sicurezza percepiti, mentre il AWS CIRT può fornire assistenza nelle indagini di log dive e in secondo luogo di conferma della risposta agli incidenti.
-
-
Imposta la data di inizio stimata sulla data del primo indicatore dell'incidente. Ad esempio, quando hai riscontrato un comportamento anomalo per la prima volta o quando hai ricevuto il primo avviso di sicurezza correlato.
-
Definisci un titolo per il caso
-
Fornisci una descrizione dettagliata del caso. Considerate i seguenti aspetti che possono aiutare i soccorritori a risolvere il caso:
-
Che cos'è successo?
-
Chi ha scoperto e segnalato l'incidente?
-
Chi è interessato dal caso?
-
Qual è l'impatto noto?
-
Qual è l'urgenza di questo caso?
-
Aggiungine uno o più Account AWS IDs che rientrano nell'ambito del caso.
-
-
Aggiungi dettagli opzionali del caso:
-
Seleziona i servizi principali interessati dall'elenco a discesa.
-
Seleziona le principali regioni interessate dall'elenco a discesa.
-
Aggiungi uno o più indirizzi IP degli autori delle minacce che hai identificato nell'ambito di questo caso.
-
-
Aggiungi opzionali addetti alla risposta agli incidenti aggiuntivi al caso che riceveranno le notifiche. Per aggiungere una persona, procedi come segue:
-
Aggiungi un indirizzo email.
-
Aggiungi nome e cognome opzionali.
-
Scegli Aggiungi nuovo per aggiungere un'altra persona.
-
Per rimuovere una persona, scegli l'opzione Rimuovi relativa a una persona.
-
Scegli Aggiungi per aggiungere tutte le persone elencate al caso.
-
Puoi selezionare più persone e scegliere Rimuovi per eliminarle dall'elenco.
-
-
-
Aggiungi tag opzionali alla custodia.
-
Per aggiungere un tag, procedere come segue:
-
Scegli Aggiungi nuovo tag.
-
Per Chiave, inserisci il nome del tag.
-
In Valore, immetti il valore del tag.
-
Per rimuovere un tag, seleziona l'opzione Rimuovi per quel tag.
-
Dopo la creazione di un caso AWS supportato, il AWS CIRT e il team di risposta agli incidenti vengono immediatamente avvisati.