
Automatisches Rahmenwerk zur Reaktion auf Sicherheitswarnungen mittels AWS Serverless Application Model
HINWEIS: Dieses Repository ist veraltet. Das neue Repository befindet sich hier: https://github.com/m-mizutani/deepalert
AlertResponder ist ein serverloses Framework für die automatische Reaktion auf Sicherheitswarnungen.
AlertResponder empfängt eine Warnung – ein Ereignis aus Sicherheitssicht – und reagiert automatisch darauf. AlertResponder besteht aus drei Komponenten für die automatische Reaktion:

Bitte ersetzen Sie die folgenden Variablen entsprechend Ihrer Umgebung:
$REGION: Ersetzen Sie es durch Ihre AWS-Region (z. B. ap-northeast-1)$STACK_NAME: Ersetzen Sie es durch den CloudFormation-Stacknamen$ curl -o alert_responder.yml https://s3-$REGION.amazonaws.com/cfn-assets.$REGION/AlertResponder/templates/latest.yml
$ aws cloudformation deploy --template-file alert_responder.yml --stack-name $STACK_NAME --capabilities CAPABILITY_IAM

Bereiten Sie eine Parameterdatei vor, z. B. config.json, und führen Sie den make-Befehl aus.
$ cat config.json
{
"StackName": "your-alert-responder-name",
"TestStackName": "your-test-stack-name",
"CodeS3Bucket": "your-some-bucket",
"CodeS3Prefix": "for-example-functions",
"InspectionDelay": "1",
"ReviewDelay": "10"
}
$ env AR_CONFIG=config.json make deploy
HINWEIS: Stellen Sie sicher, dass Sie AWS-Anmeldedaten (z. B. API-Schlüssel) und entsprechende Berechtigungen besitzen.
Nach der Bereitstellung von AlertResponder wechseln Sie in das Verzeichnis tester und stellen Sie einen Stack für Tests bereit.
$ cd tester/
$ make AR_CONFIG=../config.json deploy
Nach der Bereitstellung sehen Sie die Datei param.json, die vom Skript im Verzeichnis tester erstellt wurde.
$ cat params.json
{
"AccountId": "214219211678",
"Region": "ap-northeast-1",
"Inspector": "slam-alert-responder-test-functions-Inspector-1OBGU89CT1P4B",
"Reporter": "slam-alert-responder-test-functions-Reporter-1NDHU0VDI8OPA"
}
Wechseln Sie dann zurück in das oberste Verzeichnis des Git-Repositorys und führen Sie den Integrationstest aus.
$ go test -v
=== RUN TestInvokeBySns
--- PASS: TestInvokeBySns (3.39s)
(snip)
PASS
ok github.com/m-mizutani/AlertResponder 20.110s