

# Selecione um modelo do CloudFormation para seus perfis de contenção.
<a name="cloudformation-templates"></a>

O AWS Security Incident Response fornece dois modelos do AWS CloudFormation. Ambos os modelos criam os mesmos dois perfis do AWS Identity and Access Management: `AWSSecurityIncidentResponseContainment` e `AWSSecurityIncidentResponseContainmentExecution`. O modelo **Contenção com o EC2 Triage** adiciona o `AWSSecurityIncidentResponseInvestigationPolicy` ao perfil do `AWSSecurityIncidentResponseContainment`, o que concede permissões adicionais para o EC2 Triage. Escolha o modelo que corresponde aos seus requisitos de segurança:
+ [Somente contenção](containment-only-template.md): cria as permissões mínimas necessárias para ações de contenção.
+ [Contenção com EC2 Triage](containment-with-ec2-triage-template.md): inclui todas as permissões de contenção, além de permissões adicionais para EC2 Triage. Esse modelo permite ao AWS Security Incident Response executar o Run Command do AWS Systems Manager em suas instâncias do Amazon Elastic Compute Cloud durante investigações de segurança.