Руководство по реагированию на... Заметка

Руководство по реагированию на инциденты для расследований в AWS CloudTrail – Часть 2

В Части 1 этого руководства мы рассмотрели два распространенных сценария инцидентов: удаление данных в Amazon Simple Storage Service (Amazon S3) между учетными записями с последствиями программы-вымогателя и майнинг криптовалют, развернутый через AWS CloudFormation с использованием скомпрометированных учетных данных AWS Management Console. Мы также представили ключевую терминологию реагирования на инциденты и исследовательские рамки для анализа событий AWS CloudTrail. Во второй части [...]
CdXz5zHNQW_clPs8BJgch.png