Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cloud Forensics AWS

forensics

Définition

Investigation d'incidents dans AWS : analyse de CloudTrail, VPC Flow Logs, S3 access logs, snapshots EC2 pour reconstituer les actions d'un attaquant et collecter des preuves.

Description

La forensique cloud AWS implique l'analyse des journaux CloudTrail (API calls), VPC Flow Logs (trafic réseau), S3 Access Logs, CloudWatch Logs et les snapshots EBS pour reconstituer les actions d'un attaquant dans l'infrastructure Amazon Web Services.

Usage forensique

Commandes AWS CLI et outils comme Pacu, Prowler ou CloudTrail2MITRE pour extraire les événements IAM suspects, les accès S3 non autorisés et les instances EC2 compromises. Les snapshots forensiques d'instances sont créés avant isolation.

Points clés

  • CloudTrail log integrity validation via SHA-256 pour détecter les altérations
  • GuardDuty fournit des findings MITRE ATT&CK corrélés aux logs CloudTrail
  • Isolation réseau via Security Groups sans arrêt de l'instance pour préserver les preuves volatiles

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis