Implementar funciones de contención y clasificación de EC2
Respuesta frente a incidencias de seguridad de AWS no habilita la contención de forma predeterminada. Para permitir que el servicio tome medidas de contención en su nombre durante un incidente de seguridad, debe implementar los roles de AWS Identity and Access Management en cada cuenta de su organización en la que desee contar con capacidades de contención. El enfoque recomendado es usar StackSets de AWS CloudFormation con permisos administrados por el servicio, lo que implementa de manera automática los roles en todas las cuentas actuales y futuras de su organización.