Metod
Living-off-the-Cloud (LotC-Attacker)
Attackmönster där angriparen uteslutande använder legitima inbyggda molntjänster (t.ex. Azure Run Command, AWS Lambda, OneDrive) för att samla in och exfiltrera data utan traditionell skadlig kod.
🔬 Forensisk Betydelse & Utredningsmetodik
Kräver djupgående analys av molnrevisionsloggar (CloudTrail, Unified Audit Log) och beteendeavvikelser i administrationsverktyg.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: AWS CloudTrail Azure Activity Log GCP Cloud Audit
- MITRE ATT&CK:
T1530 ↗