호의호식 블로그

  • 홈
  • 태그
  • 방명록

Web 1

AWS 서비스 이해 - Cloud Trail (1)

클라우드의 경우각 AWS 계정의 CloudTrail log를 CloudWatch Logs로 전송CloudWatch Logs에 log stream이 전송되면, 트리거로 Lambda 함수를 호출 하면서, parameter값으로 cloudtrail log를 전달호출된 Lambda 함수는 cloudtrail log를 argument로 해서, ElasticSearch의 JSON 포맷에 맞춰 parsing여러개의 계정에서 수집되고 parsing된 cloudtrail log는 하나의 ElasticSearch로 HTTPS를 사용하여 전송수집된 cloudtrail log를 분석하여 탐지를 실행 ,, (아직 Lambda 파트는 이해가 안된거 같다.)  웹의 경우  vpc flowlog랑 elb log 활용예정이다   무튼..

Project/AWS 침해사고대응 2024.07.12
이전
1
다음
더보기
프로필사진

호의호식 블로그

성장일기

  • 분류 전체보기 (6)
    • Forensic (0)
    • Project (6)
      • AWS 침해사고대응 (6)

Tag

ip, WAF, 로드밸런서, 취약점, 리젼, AWS, Web, SIEM, 이벤트, cloudtrial, 로드밸런싱, project, CERT, 침해사고, cloud, consolelogin, cloudtrail,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바