Cloud Forensics AWS
forensicsDéfinition
Investigation d'incidents dans AWS : analyse de CloudTrail, VPC Flow Logs, S3 access logs, snapshots EC2 pour reconstituer les actions d'un attaquant et collecter des preuves.
Description
La forensique cloud AWS implique l'analyse des journaux CloudTrail (API calls), VPC Flow Logs (trafic réseau), S3 Access Logs, CloudWatch Logs et les snapshots EBS pour reconstituer les actions d'un attaquant dans l'infrastructure Amazon Web Services.
Usage forensique
Commandes AWS CLI et outils comme Pacu, Prowler ou CloudTrail2MITRE pour extraire les événements IAM suspects, les accès S3 non autorisés et les instances EC2 compromises. Les snapshots forensiques d'instances sont créés avant isolation.
Points clés
- CloudTrail log integrity validation via SHA-256 pour détecter les altérations
- GuardDuty fournit des findings MITRE ATT&CK corrélés aux logs CloudTrail
- Isolation réseau via Security Groups sans arrêt de l'instance pour préserver les preuves volatiles
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis