📷 Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих
Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.
В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.
Что внутри:
💬 Читаем - статью
#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!
Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.
В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.
Что внутри:
⏺настройка CloudTrail во всех регионах и сбор data events;
⏺поиск подозрительных IAM-операций, разведки и эксфильтрации из S3;
⏺настройка GuardDuty и снижение количества false positive;
⏺автоматическая реакция через EventBridge и Lambda;
⏺подключение AWS к Defender for Cloud;
⏺threat hunting через Microsoft Sentinel и KQL;
⏺detection-чеклист для SOC с привязкой к MITRE ATT&CK.
💬 Читаем - статью
#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!