AWS CloudTrail 조사 사고 대응 가이드 – 2부
이 가이드의 1부에서는 랜섬웨어와 관련된 교차 계정 Amazon Simple Storage Service(Amazon S3) 데이터 삭제와 노출된 AWS Management Console 자격 증명을 통한 AWS CloudFormation을 이용한 암호화폐 채굴이라는 두 가지 일반적인 사고 시나리오를 살펴보았습니다. 또한 AWS CloudTrail 이벤트를 분석하기 위한 주요 사고 대응 용어와 조사 프레임워크를 소개했습니다. 이 두 번째 […]