Jak badać incydenty bezpieczeństwa w AWS CloudTrail
Druga część poradnika incident response skupia się na praktycznych technikach analizy CloudTrail do wykrywania ataków takich jak ransomware na S3 czy crypto-mining uruchamiany przez skompromitowane credentials. Dowiesz się, jak systematycznie śledić podejrzane aktywności i odtworzyć przebieg ataku w swoim AWS environment.
źródło: [aws/security-blog]