Skip to content

Commit a8c7b31

Browse files
authored
Merge pull request #21 from jkpaz525/feature-branch
Updated ToC and hyperlinks
2 parents 8e37bd8 + 53edf99 commit a8c7b31

File tree

3 files changed

+17
-10
lines changed

3 files changed

+17
-10
lines changed

README.md

Lines changed: 12 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -6,34 +6,34 @@ The contents of this library are provided for informational purposes only. It re
66
This AWS Content is provided subject to the terms of the AWS Customer Agreement available at http://aws.amazon.com/agreement or other written agreement between the Customer and either Amazon Web Services, Inc. or Amazon Web Services EMEA SARL or both.
77

88
## What this Repository Is
9-
This collections of files is provided as an example framework for customers to create, develop, and integrate security playbooks in preparation for potential attack scenarios when using AWS services.
9+
This collections of files is provided as an example framework for customers to create, develop, and integrate security playbooks in preparation for potential attack scenarios when using AWS services.
1010

11-
These playbooks contains translations performed using machine translation with [AWS Translate](https://aws.amazon.com/translate/). These playbooks have not been reviewed by a human translator and may contain contextual or grammatical errors. Please ensure you review the documents before using to ensure correct context and language for your individual use case. If you would like to contribute to correcting errors and reviewing the errors, we welcome that assistance.
11+
These playbooks contains translations performed using machine translation with [AWS Translate](https://aws.amazon.com/translate/). These playbooks have not been reviewed by a human translator and may contain contextual or grammatical errors. Please ensure you review the documents before using to ensure correct context and language for your individual use case. If you would like to contribute to correcting errors and reviewing the errors, we welcome that assistance.
1212

1313
## Was ist dieses Repository
1414
Diese Dateisammlung wird als Beispiel für Kunden bereitgestellt, um Sicherheits-Playbooks zu erstellen, zu entwickeln und zu integrieren, um sich auf mögliche Angriffsszenarien bei der Nutzung von AWS-Services vorzubereiten. [Spielbücher auf Deutsch befinden Sie hier](./docs/de)
1515

16-
Diese Playbooks enthalten Übersetzungen, die mithilfe maschineller Übersetzung mit [AWS Translate] (https://aws.amazon.com/translate/) durchgeführt wurden. Diese Playbooks wurden nicht von einem menschlichen Übersetzer überprüft und können Fehler enthalten. Bitte überprüfen Sie die Dokumente vor der Verwendung, um sicherzustellen, dass der Kontext und die Sprache für Ihren individuellen Anwendungsfall korrekt sind. Wenn Sie zur Korrektur von Fehlern und zur Überprüfung der Fehler beitragen möchten, freuen wir uns über diese Unterstützung.
16+
Diese Playbooks enthalten Übersetzungen, die mithilfe maschineller Übersetzung mit [AWS Translate] (https://aws.amazon.com/translate/) durchgeführt wurden. Diese Playbooks wurden nicht von einem menschlichen Übersetzer überprüft und können Fehler enthalten. Bitte überprüfen Sie die Dokumente vor der Verwendung, um sicherzustellen, dass der Kontext und die Sprache für Ihren individuellen Anwendungsfall korrekt sind. Wenn Sie zur Korrektur von Fehlern und zur Überprüfung der Fehler beitragen möchten, freuen wir uns über diese Unterstützung.
1717

1818
## Que es este repositorio
1919
Esta colección de archivos se proporciona como un marco de ejemplo para que los clientes creen, desarrollen e integren guías de seguridad a fin de prepararse para posibles situaciones de ataque al utilizar los servicios de AWS. [El plan de respuesta en español se encuentran aquí](./docs/es)
2020

21-
Estos manuales contienen traducciones realizadas mediante traducción automática con [AWS Translate] (https://aws.amazon.com/translate/). Estos manuales de estrategias no han sido revisados por un traductor humano y pueden contener errores. Asegúrese de revisar los documentos antes de usarlos para asegurarse de que el contexto y el idioma son correctos para su caso de uso individual. Si desea contribuir a corregir y revisar los errores, agradecemos su ayuda.
21+
Estos manuales contienen traducciones realizadas mediante traducción automática con [AWS Translate] (https://aws.amazon.com/translate/). Estos manuales de estrategias no han sido revisados por un traductor humano y pueden contener errores. Asegúrese de revisar los documentos antes de usarlos para asegurarse de que el contexto y el idioma son correctos para su caso de uso individual. Si desea contribuir a corregir y revisar los errores, agradecemos su ayuda.
2222

2323
## Qu'est-ce que ce dépôt
2424
Ces collections de fichiers sont fournies à titre d'exemple de cadre permettant aux clients de créer, de développer et d'intégrer des playbooks de sécurité en vue de scénarios d'attaque potentiels lors de l'utilisation des services AWS. [Les playbooks en français se trouvent ici](./docs/fr)
2525

26-
Ces playbooks contiennent des traductions effectuées à l'aide de la traduction automatique avec [AWS Translate] (https://aws.amazon.com/translate/). Ces manuels n'ont pas été révisés par un traducteur humain et peuvent contenir des erreurs. Assurez-vous de lire les documents avant de les utiliser afin de vous assurer que le contexte et la langue sont corrects pour votre cas d'utilisation individuel. Si vous souhaitez contribuer à la correction des erreurs et à la révision des erreurs, cette assistance est la bienvenue.
26+
Ces playbooks contiennent des traductions effectuées à l'aide de la traduction automatique avec [AWS Translate] (https://aws.amazon.com/translate/). Ces manuels n'ont pas été révisés par un traducteur humain et peuvent contenir des erreurs. Assurez-vous de lire les documents avant de les utiliser afin de vous assurer que le contexte et la langue sont corrects pour votre cas d'utilisation individuel. Si vous souhaitez contribuer à la correction des erreurs et à la révision des erreurs, cette assistance est la bienvenue.
2727

2828
## このリポジトリとは何か
2929
このファイルのコレクションは、AWS のサービスを使用する際の潜在的な攻撃シナリオに備えて、セキュリティプレイブックを作成、開発、統合するためのフレームワークの例として提供されています。[日本のプレイブックはこちら](./docs/ja)
3030

31-
これらのプレイブックには、[AWS Translate] (https://aws.amazon.com/translate/) による機械翻訳を使用して行われた翻訳が含まれています。これらのプレイブックは人間の翻訳者によるレビューを受けていないため、誤りがある可能性があります。使用する前に必ずドキュメントを確認して、個々のユースケースに適したコンテキストと言語を確認してください。エラーの修正やエラーの確認にご協力いただける場合は、その支援を歓迎します。
31+
これらのプレイブックには、[AWS Translate] (https://aws.amazon.com/translate/) による機械翻訳を使用して行われた翻訳が含まれています。これらのプレイブックは人間の翻訳者によるレビューを受けていないため、誤りがある可能性があります。使用する前に必ずドキュメントを確認して、個々のユースケースに適したコンテキストと言語を確認してください。エラーの修正やエラーの確認にご協力いただける場合は、その支援を歓迎します。
3232

3333
## 这个仓库是什么
3434
这些文件集是作为示例框架提供的,供客户创建、开发和集成安全行动手册,为使用 AWS 服务时的潜在攻击场景做好准备。[中文剧本位于此处](./docs/zh)
3535

36-
这些手册包含使用 [AWS 翻译] (https://aws.amazon.com/translate/) 进行机器翻译的翻译。这些剧本未经人工翻译人员审查,可能包含错误。在使用之前,请务必仔细阅读文档,以确保您的个人用例的上下文和语言正确。如果您想为更正错误和审查错误做出贡献,我们欢迎您的帮助。
36+
这些手册包含使用 [AWS 翻译] (https://aws.amazon.com/translate/) 进行机器翻译的翻译。这些剧本未经人工翻译人员审查,可能包含错误。在使用之前,请务必仔细阅读文档,以确保您的个人用例的上下文和语言正确。如果您想为更正错误和审查错误做出贡献,我们欢迎您的帮助。
3737

3838
## Contributing to the Incident Response Playbooks
3939

@@ -53,11 +53,15 @@ And you don't just have to write code. You can help out by writing documentation
5353
* [Rationalization of Security Incident Handling](./docs/rationalization_of_security_incident_handling.md)
5454
* [Playbook Development Guide](./docs/Playbook_Development_Guide.md)
5555

56+
### Detections
57+
* [Bedrock API Key Security Monitoring](./detections/Bedrock_Api_Key_Eventbridge_Detection.md)
58+
* [Cloudformation template for Bedrock API Key monitoring](./detections/cfn/bedrock-eventbridge-monitoring.yaml)
59+
5660
#### Administrative
5761
* [Playbook Creation Process](./docs/Playbook_Creation_Process.md)
5862
* [Resource Glossary](./docs/Resource_Glossary.md)
5963

60-
#### Communications
64+
#### Communications
6165
* [Getting help from AWS](./docs/AWS_Help.md)
6266

6367
### Response Scenarios

detections/Bedrock_Api_Key_Eventbridge_Detection.md

Lines changed: 4 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11

2-
# Bedrock API Security Monitoring
2+
# Bedrock API Key Security Monitoring
33

44
A CloudFormation solution that monitors Amazon Bedrock API activity for security events, specifically tracking service-specific credential creation and bearer token usage through CloudTrail logs.
55

@@ -38,4 +38,7 @@ aws cloudformation create-stack \
3838

3939
Or deploy via AWS Console by uploading the template file.
4040

41+
## Playbook
42+
43+
For a comprehensive security playbook, reference our Bedrock playbook: [Responding to Amazon Security Events](../docs/Bedrock_Response.md)
4144

docs/Bedrock_Response.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -313,7 +313,7 @@ ROW FORMAT SERDE 'org.openx.data.jsonserde.JsonSerDe'
313313
---
314314

315315
### Bedrock API Keys
316-
To detect the creation or usage of [Bedrock API Keys](https://aws.amazon.com/blogs/machine-learning/accelerate-ai-development-with-amazon-bedrock-api-keys/), leverage [Bedrock API Key detection using Eventbridge and SNS](/detections/Bedrock_API_Key_Eventbridge_Detection.md).
316+
To detect the creation or usage of [Bedrock API Keys](https://aws.amazon.com/blogs/machine-learning/accelerate-ai-development-with-amazon-bedrock-api-keys/), leverage [Bedrock API Key detection using Eventbridge and SNS](../detections/Bedrock_Api_Key_Eventbridge_Detection.md).
317317

318318
## Addressed Backlog Items
319319
- As an Incident Responder I need to be able to monitor all critical Bedrock events

0 commit comments

Comments
 (0)