Metod
CloudTrail Hotjakt & Forensik
Forensisk analys av AWS CloudTrail-händelser för att identifiera avvikande API-anrop, förändrade säkerhetsgrupper och stulna åtkomstnycklar.
🔬 Forensisk Betydelse & Utredningsmetodik
Standardmetod för att fastställa intrångskedjan och dataexfiltrering i AWS-miljöer.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: AWS Athena CloudTrail Lake jq
- Standarder:
CIS AWS Foundations Benchmark