了解 AWS 环境
除了了解 AWS 服务、其使用案例及其集成方式外,了解组织 AWS 环境的实际架构以及所实施的操作流程也同样重要。通常情况下,此类内部知识没有文档记录,且仅由少数领域专家掌握,这可能会产生依赖项、阻碍创新并减慢响应时间。
为避免产生这些依赖性并缩短响应时间,应记录有关 AWS 环境的内部知识,形成文档,便于安全分析师访问和理解。要了解完整云足迹,需要安全利益相关者与相关云管理员进行协作。针对事件响应流程进行准备的一部分内容包括记录并集中管理架构图(本白皮书中的记录并集中管理架构图一节将对此进行介绍)。然而,从人员角度来看,重要的是分析师能够访问并理解与 AWS 环境相关的架构图和操作流程。