AWS - Detective Enum

Support HackTricks

Detective

Amazon Detective upraszcza proces dochodzenia w sprawach bezpieczeństwa, czyniąc go bardziej efektywnym w analizowaniu, badaniu i ustalaniu przyczyny problemów bezpieczeństwa lub nietypowych działań. Automatyzuje zbieranie danych logów z zasobów AWS i wykorzystuje uczenie maszynowe, analizę statystyczną i teorię grafów do budowy powiązanego zbioru danych. Taki układ znacznie zwiększa szybkość i skuteczność dochodzeń w sprawach bezpieczeństwa.

Usługa ułatwia dogłębną eksplorację incydentów bezpieczeństwa, pozwalając zespołom bezpieczeństwa szybko zrozumieć i zająć się podstawowymi przyczynami problemów. Amazon Detective analizuje ogromne ilości danych z takich źródeł jak VPC Flow Logs, AWS CloudTrail i Amazon GuardDuty. Automatycznie generuje kompleksowy, interaktywny widok zasobów, użytkowników i ich interakcji w czasie. Ta zintegrowana perspektywa dostarcza wszystkich niezbędnych szczegółów i kontekstu w jednym miejscu, umożliwiając zespołom dostrzeganie powodów wyników bezpieczeństwa, badanie istotnych działań historycznych i szybkie ustalanie przyczyny.

References

Support HackTricks

Last updated