

# Para los roles de contención, se debe seleccionar una plantilla de CloudFormation
<a name="cloudformation-templates"></a>

Respuesta frente a incidencias de seguridad de AWS proporciona dos plantillas de AWS CloudFormation. Ambas plantillas crean los mismos dos roles de AWS Identity and Access Management: `AWSSecurityIncidentResponseContainment` y `AWSSecurityIncidentResponseContainmentExecution`. La plantilla de **Contención con clasificación de EC2** agrega `AWSSecurityIncidentResponseInvestigationPolicy` al rol de `AWSSecurityIncidentResponseContainment`, lo que otorga permisos adicionales para la clasificación de EC2. Elija la plantilla que coincida con sus requisitos de seguridad:
+ [Solo contención](containment-only-template.md): crea los permisos mínimos necesarios para las acciones de contención.
+ [Contención con clasificación de EC2](containment-with-ec2-triage-template.md): incluye todos los permisos de contención más los permisos adicionales para la clasificación de EC2. Esta plantilla permite que la Respuesta frente a incidencias de seguridad de AWS ejecute el comando de AWS Systems Manager en sus instancias de Amazon Elastic Compute Cloud durante las investigaciones de seguridad.