mitre att&ck cloud

  1. Сергей Попов

    Статья Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

    Понедельник, 9:15 утра. В Slack-канал SOC прилетает алерт GuardDuty: UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Кто-то вытащил временные credentials с EC2-инстанса через Instance Metadata Service и использует их с внешнего IP. Через 40 минут в CloudTrail появляются...
  2. Сергей Попов

    Статья Безопасность SaaS: detection компрометации платформы и защита клиентских данных

    По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году использовали действительные учётные данные, а IBM X-Force фиксирует рост credential-based атак на 71% год к году. Ранее утро - в SIEM падает алерт: сервисный аккаунт SaaS-платформы, неактивный три месяца, начинает массово...