総合評価 Severity Low Medium High Critical 脅威イベント の発生確率 Critical High High Critical Critical High Medium High High Critical Medium Low Medium High High Low Low Low Medium High 自組織にあわせて、2軸で考えて 対策スケジュールをひくことを検討 する
b. Amazon EC2 run コマンドの呼び出し c. イベントを Amazon Kinesis Data Streams に中継する d. AWS Step Functions ステートマシンのアクティブ化 e. Amazon SNS トピックまたは Amazon SQS キューへの通知 f. 結果をサードパーティのチケット発行、チャット、SIEM、またはインシデント対応およ び管理ツールに送信する • a)〜d)は a. 手段。その先にある外部影響の把握を行うこと b. 陳腐化しやすいので、設計や経緯、タスク内容を分かりやすく残すこと。 後述するプレイブックの活用をおすすめします 26 https://docs.aws.amazon.com/securityhub/latest/userguide/ securityhub-cloudwatch-events.html
b. Amazon EC2 run コマンドの呼び出し c. イベントを Amazon Kinesis Data Streams に中継する d. AWS Step Functions ステートマシンのアクティブ化 e. Amazon SNS トピックまたは Amazon SQS キューへの通知 f. 結果をサードパーティのチケット発行、チャット、SIEM、またはインシデント対応およ び管理ツールに送信する • e)〜f)は最も外側にある目的のための自動化。実装もしやすく、変化も起きにくい。 27 https://docs.aws.amazon.com/securityhub/latest/userguide/ securityhub-cloudwatch-events.html