Mise en œuvre de la détection centralisée des menaces avec les services de sécurité AWS

EXPERT
170 minutes
5 tâches

Dans cet atelier, vous allez construire un système de détection de menaces centralisé en utilisant AWS Security Hub comme service central. Vous intégrerez AWS CloudTrail, Amazon GuardDuty et AWS Config pour gérer efficacement les résultats de sécurité sur plusieurs services. Cet atelier vous guidera dans la mise en place de techniques automatiques de détection, d'analyse et de remédiation des menaces. Vous utiliserez Security Hub pour centraliser les résultats de sécurité et AWS Config pour les vérifications de conformité. À la fin de cet atelier, vous devriez être à l'aise pour orchestrer des services de sécurité afin de faciliter la détection de menaces en temps réel et la réponse aux incidents.

Scénario

Votre entreprise, SecureCorp, souhaite améliorer sa posture de sécurité grâce à une détection centralisée des menaces. Elle utilise actuellement AWS pour héberger des applications à travers diverses équipes. Le mandat est de déployer un système automatisé et évolutif capable de détecter les incidents de sécurité et d'y répondre de manière appropriée, garantissant que tous les résultats soient visibles et gérables depuis un tableau de bord centralisé.

Objectifs d'Apprentissage

  • Configurer AWS Security Hub pour agréger les résultats de sécurité des services AWS.
  • Configurer Amazon GuardDuty pour la détection automatique des menaces.
  • Utiliser AWS Config pour garantir la conformité avec des politiques de sécurité prédéfinies.
  • Démontrer l'intégration entre Security Hub, CloudTrail et GuardDuty pour une gestion centralisée.

tâches (5)

tâche 1: Activer AWS Security Hub et configurer les normes par défaut

20 min

tâche 2: Configurer Amazon GuardDuty pour la détection des menaces

30 min

tâche 3: Configurer AWS Config pour la vérification de conformité

25 min

tâche 4: Intégrer AWS Security Hub avec GuardDuty et CloudTrail

45 min

tâche 5: Développer un flux de travail de remédiation automatisé

50 min

Prérequis

  • Compréhension de base des services de sécurité AWS (Security Hub, GuardDuty, etc.)
  • Connaissance des rôles et politiques AWS IAM

Compétences Testées

Intégrer AWS Security Hub, GuardDuty et Config pour la détection centralisée des menacesAutomatiser la réponse aux menaces avec Lambda et EventBridgeMettre en œuvre la vérification de conformité avec AWS Config