cloudtrail мониторинг безопасности

  1. Сергей Попов

    На проверке Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

    Понедельник, 9:15 утра. В Slack-канал SOC прилетает алерт GuardDuty: UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Кто-то вытащил временные credentials с EC2-инстанса через Instance Metadata Service и использует их с внешнего IP. Через 40 минут в CloudTrail появляются...