AWS - Detective Enum

HackTricks 지원

Detective

Amazon Detective는 보안 조사 프로세스를 간소화하여 보안 문제 또는 이상 활동의 원인을 분석, 조사 및 신속하게 파악할 수 있도록 합니다. AWS 리소스에서 로그 데이터 수집을 자동화하고 기계 학습, 통계 분석 및 그래프 이론을 활용하여 상호 연결된 데이터 세트를 구축합니다. 이 설정은 보안 조사의 속도와 효과를 크게 향상시킵니다.

이 서비스는 보안 사건의 심층 탐구를 용이하게 하여 보안 팀이 신속하게 문제의 근본 원인을 이해하고 해결할 수 있도록 합니다. Amazon Detective는 VPC Flow Logs, AWS CloudTrail 및 Amazon GuardDuty와 같은 소스에서 방대한 양의 데이터를 분석합니다. 이는 리소스, 사용자 및 시간에 따른 상호 작용의 종합적이고 대화식인 보기를 자동으로 생성합니다. 이 통합된 관점은 모든 필요한 세부 정보와 컨텍스트를 한 곳에 제공하여 팀이 보안 결과의 이유를 파악하고 관련된 과거 활동을 검토하며 신속하게 원인을 결정할 수 있도록 합니다.

References

HackTricks 지원

Last updated