選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

AWS 事件回應的層面 - 安全支柱

AWS 事件回應的層面

組織內的 AWS 所有使用者都應對安全事件回應程序有基本的了解,而安全人員應了解如何回應安全問題。教育、培訓和體驗是成功的雲端事件回應計畫必不可缺的一環,最好能預先實施,以因應發生安全事件的情況。雲端中成功的事件回應計畫的基礎在於準備操作事後處理

若要分別了解這三個層面,請參考下列說明:

  • 準備:藉由啟用偵測控制並確認具備存取必要工具和雲端服務的適當權限,讓事件回應團隊做好準備,以便偵測和回應 AWS 內的事件。此外,備妥必要的程序手冊 (包括手動和自動),以確認能夠做出可靠且一致的回應。

  • 操作 :在 事件回應NIST階段之後,對安全事件和潛在事件進行操作:偵測、分析、遏制、消除和復原。

  • 事後處理:反覆執行安全事件和模擬的結果,以改善回應的有效性,增加從回應與調查中獲得的價值,並進一步降低風險。您必須從事件中學習,並能夠確實實施後續改進。

下圖顯示這些層面的流程,與先前提到NIST的事件回應生命週期保持一致,但與包含包含控制、根除和復原的偵測和分析的操作一致。

顯示 AWS 事件回應操作週期的圖表。

AWS 事件回應的層面

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。