引言 - AWS 安全事件响应指南

引言

AWS 将安全性视为头等大事。作为 AWS 客户,您将从专为满足大多数安全敏感型组织的要求而打造的数据中心和网络架构中受益。AWS 云采用责任共担模式。AWS 负责管理云安全性。您负责云的安全性。这意味着您可以保持对选择实施的安全性的控制。您可以使用数百种工具和服务来帮助您实现自己的安全目标。这些功能可帮助您建立安全基准,以满足您在云中运行的应用程序的目标。

如果确实出现偏离基准的情况(例如由于配置错误),您可能需要作出响应并进行调查。要成功做到这一点,您必须了解 AWS 环境内安全事件响应的基本概念,以及在出现安全问题之前准备、教育和培训云团队时需要考虑的问题。重要的是要知道您可以使用哪些控制和功能,以便查看用于解决潜在问题的话题示例,并确定可用于实现自动化和提高响应速度的修复方法。

由于安全事件响应可能是一个复杂的话题,我们建议您从小处着手,开发运行手册,利用基本功能,并创建一个初始的事件响应机制库,以便进行迭代和改进。这项初始工作应该让您的法律部门以及不涉及安全问题的团队参与进来,以便您能够更好地了解事件响应(IR)以及您所做的选择对企业目标的影响。