
Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model
NOTA: Este repositório está obsoleto. Novo repositório aqui: https://github.com/m-mizutani/deepalert
AlertResponder é um framework serverless para resposta automática de alertas de segurança.
O AlertResponder recebe um alerta que é um evento de interesse do ponto de vista de segurança e responde ao alerta automaticamente. O AlertResponder possui 3 partes de resposta automática.

Por favor, substitua as seguintes variáveis de acordo com seu ambiente:
$REGION: Substitua pela sua região da AWS (ex.: ap-northeast-1)$STACK_NAME: Substitua pelo nome da stack do CloudFormation$ curl -o alert_responder.yml https://s3-$REGION.amazonaws.com/cfn-assets.$REGION/AlertResponder/templates/latest.yml
$ aws cloudformation deploy --template-file alert_responder.yml --stack-name $STACK_NAME --capabilities CAPABILITY_IAM

Prepare um arquivo de parâmetros, ex.: config.json, e execute o comando make.
$ cat config.json
{
"StackName": "your-alert-responder-name",
"TestStackName": "your-test-stack-name",
"CodeS3Bucket": "your-some-bucket",
"CodeS3Prefix": "for-example-functions",
"InspectionDelay": "1",
"ReviewDelay": "10"
}
$ env AR_CONFIG=config.json make deploy
NOTA: Certifique-se de que você possui credenciais AWS (ex.: chave de API) e permissões apropriadas.
Após implantar o AlertResponder, vá para o diretório tester e implante uma stack para teste.
$ cd tester/
$ make AR_CONFIG=../config.json deploy
Você pode ver o param.json que é criado pelo script no diretório tester após a implantação.
$ cat params.json
{
"AccountId": "214219211678",
"Region": "ap-northeast-1",
"Inspector": "slam-alert-responder-test-functions-Inspector-1OBGU89CT1P4B",
"Reporter": "slam-alert-responder-test-functions-Reporter-1NDHU0VDI8OPA"
}
Depois, volte ao diretório raiz do repositório git e você pode executar o teste de integração.
$ go test -v
=== RUN TestInvokeBySns
--- PASS: TestInvokeBySns (3.39s)
(snip)
PASS
ok github.com/m-mizutani/AlertResponder 20.110s