AWS Security Academy · Lektion

Sådan dirigerer EventBridge sikkerhedshændelser

Forstå den eventbus, der forbinder findings med handlinger.

Lektion 1 af 413 trin

Sådan dirigerer EventBridge sikkerhedshændelser er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Idéen om en hændelsesbus

Amazon EventBridge er en serverløs hændelsesbus, der forbinder hændelser fra AWS-tjenester med mål, som reagerer på dem.

Af sikkerhedshensyn fungerer den som forbindelsen mellem registrering og respons: En konstatering fra GuardDuty bliver til en hændelse, EventBridge dirigerer den, og et mål som Lambda afhjælper automatisk problemet — alt sammen på få sekunder.

Hvad er en hændelse

En hændelse er en JSON-meddelelse, der beskriver noget, som er sket — en konstatering er oprettet, en ressource er ændret, eller et API er kaldt.

AWS-tjenester udsender automatisk hændelser. Hver hændelse indeholder en kilde, en detail-type og et detail-objekt med detaljer, som tilsammen gør det muligt at matche og dirigere præcist.

{
  "source": "aws.guardduty",
  "detail-type": "GuardDuty Finding",
  "detail": { "severity": 8 }
}

Kilder og busser

Hændelser ankommer til en hændelsesbus. Hver konto har en standardbus til hændelser fra AWS-tjenester, og du kan oprette brugerdefinerede busser til dine egne applikationer eller partnerintegrationer.

Ved at adskille busser holdes hændelsestrafikken organiseret, og du kan anvende forskellige regler og tilladelser på forskellige strømme.

Regler dirigerer hændelser

En regel overvåger en bus og matcher hændelser mod et hændelsesmønster. Når en hændelse matcher, sender reglen den til ét eller flere mål.

Denne dirigering fra kilde til mål er kernen i automatiseret sikkerhed: Den afgør, hvilke konstateringer der udløser hvilke svar, uden polling eller brugerdefineret kode til at lytte efter hændelser.

Almindelige sikkerhedsmål

Regler kan levere matchede hændelser til mange mål:

  • Lambda-funktioner til brugerdefineret afhjælpning.
  • SNS-emner til at underrette et team.
  • Step Functions til arbejdsgange i flere trin.
  • Automatiseringsdokumenter til Systems Manager.

Én hændelse kan forgrene sig til flere mål på én gang.

Fra registrering til respons

EventBridge muliggør mønsteret for sikkerhedsautomatisering: En detektor (GuardDuty, Macie, Config, Security Hub) udsender en konstatering, en regel matcher den, og et mål afhjælper problemet eller sender en alarm.

Det omdanner manuel vurdering til øjeblikkelig og ensartet handling og reducerer markant den tid, en angriber har mellem registrering og inddæmning.

Levering næsten i realtid

EventBridge leverer hændelser næsten i realtid og er fuldt serverløs — du skal ikke administrere infrastruktur, og den skalerer automatisk.

Det er denne hastighed, der gør automatisk afhjælpning mulig: En konstatering med høj alvorlighed kan føre til, at en ressource isoleres få sekunder efter registreringen, langt hurtigere end en menneskelig reaktion.

Hændelser på tværs af konti

EventBridge kan sende hændelser fra medlemskonti til bussen på en central sikkerhedskonto.

Det centraliserer registrering og respons: Konstateringer fra en hel organisation lander på én bus, hvor fælles regler og afhjælpningslogik håndterer dem ensartet i stedet for at duplikere automatiseringen på hver konto.

Planlagte hændelser og API-hændelser

Ud over tjenestehændelser understøtter EventBridge planlagte regler (cron-lignende) til at køre periodiske sikkerhedskontroller, og den registrerer CloudTrail API-hændelser, så du kan reagere på bestemte API-kald.

En regel kan for eksempel udløses, hver gang nogen deaktiverer en sikkerhedskontrol, og derved udløse en øjeblikkelig alarm.

Transformation af input

EventBridge kan transformere en hændelse, før den sendes til et mål, ved at omforme eller beskære JSON, så målet modtager præcis det, det forventer.

Det gør det muligt at sende én konstatering til en meddelelse med en letforståelig tekst og til en afhjælpende Lambda med rå detaljer uden at skrive forbindelseskode, der tilpasser nyttedataene undervejs.

Funktioner til pålidelighed

Til robust automatisering tilbyder EventBridge genforsøg og en kø med fejlslagne meddelelser (DLQ) til hændelser, der ikke kan leveres.

Det sikrer, at en midlertidig fejl ikke ubemærket kasserer en vigtig sikkerhedshandling — en mislykket afhjælpning lander i DLQ'en til gennemgang i stedet for at forsvinde ubemærket.

Hurtigt tjek

Beskriv EventBridge's rolle.

Opsummering

Amazon EventBridge er en serverløs hændelsesbus, der dirigerer hændelser fra AWS-tjenester til mål ved hjælp af regler og hændelsesmønstre. Den forbinder registrering og respons: En konstatering fra GuardDuty eller Macie matcher en regel og udløser et Lambda-, SNS- eller Step Functions-mål næsten i realtid. Den understøtter dirigering på tværs af konti til en sikkerhedskonto, planlagte og API-drevne regler samt genforsøg understøttet af DLQ'er for pålidelig automatisering.

Gratis at komme i gang

Lær AWS Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Sådan dirigerer EventBridge sikkerhedshændelser” gratis?

Ja — hele teksten til “Sådan dirigerer EventBridge sikkerhedshændelser” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Sådan dirigerer EventBridge sikkerhedshændelser”?

Forstå den eventbus, der forbinder findings med handlinger. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på AWS Security Academy?

Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Sådan dirigerer EventBridge sikkerhedshændelser”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?

Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Sådan dirigerer EventBridge sikkerhedshændelser
  2. Sammenkobling af findings med eventmønstre
  3. Udløsning af Lambda til automatisk afhjælpning
  4. Orkestrering af svar med Step Functions
← Tilbage til AWS Security Academy