View a markdown version of this page

V1.4.0 e più tardi - Risposta di sicurezza automatizzata su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

V1.4.0 e più tardi

Implementazione dello stack

  1. Rimuovili automated-security-response-member.template da ogni account membro.

  2. Rimuovi il file automated-security-response-admin.template dall'account amministratore.

StackSet distribuzione

Per ciascuno StackSet, rimuovi gli stack, quindi rimuovi StackSet nell'ordine inverso rispetto alla distribuzione.

Nota che i ruoli IAM di automated-security-response-member-roles.template vengono mantenuti anche se il modello viene rimosso. In questo modo le correzioni che utilizzano questi ruoli continuano a funzionare. Questi ruoli SO0111-* possono essere rimossi manualmente dopo aver verificato che non siano più utilizzati mediante correzioni attive, ad esempio CloudTrail alla CloudWatch registrazione, o RDS Enhanced Monitoring.

Nota

Le tabelle Amazon DynamoDB della soluzione vengono conservate quando rimuovi lo stack di amministrazione, in modo da preservare la cronologia e la configurazione delle correzioni. Queste tabelle sono le tabelle Risultati, Cronologia delle riparazioni, Configurazione delle riparazioni, Filtri delle risorse, Configurazione delle notifiche e Batches di notifica. Ognuna di esse ha la protezione dall'eliminazione abilitata. Per rimuovere una tabella, disabilita prima la relativa protezione dall'eliminazione, quindi elimina la tabella.

Anche tutti i segreti di AWS Secrets Manager che hai creato per Slack, JIRA o per ServiceNow i canali vengono conservati. Eliminali manualmente se non ti servono più.