Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari2024:incident_response_u_aws_okruzenju [2025/01/06 15:07] Žgela Ivan [Priprema i odgovor na incident] |
racfor_wiki:seminari2024:incident_response_u_aws_okruzenju [2025/01/26 16:17] (trenutno) Žgela Ivan [Alati za detekciju i obradu sigurnosnih incidenata u AWS okruženju] |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
===== Incident response u AWS okruženju ===== | ===== Incident response u AWS okruženju ===== | ||
+ | [[https:// | ||
==== Sažetak ==== | ==== Sažetak ==== | ||
Redak 52: | Redak 52: | ||
=== CloudTrail === | === CloudTrail === | ||
+ | |||
AWS CloudTrail bilježi sve autentificirane API pozive u vašem AWS računu. Svaki zapis uključuje tko je izveo poziv, IP adresu izvora, vrijeme poziva, radnju koja je izvršena, uslugu na koju se odnosi te zahvaćene resurse. | AWS CloudTrail bilježi sve autentificirane API pozive u vašem AWS računu. Svaki zapis uključuje tko je izveo poziv, IP adresu izvora, vrijeme poziva, radnju koja je izvršena, uslugu na koju se odnosi te zahvaćene resurse. | ||
+ | |||
Međutim, CloudTrail bilježi samo " | Međutim, CloudTrail bilježi samo " | ||
Redak 69: | Redak 71: | ||
=== Monitoring i praćenje incidenata === | === Monitoring i praćenje incidenata === | ||
+ | |||
**AWS Security Hub**: Pruža pregled sigurnosnih upozorenja i usklađenosti kroz integrirane nadzorne ploče. Sjedinjuje podatke detakrirane iz AWS usluga (GuardDuty, Inspector, Macie) i omogućuje automatizirane provjere usklađenosti. | **AWS Security Hub**: Pruža pregled sigurnosnih upozorenja i usklađenosti kroz integrirane nadzorne ploče. Sjedinjuje podatke detakrirane iz AWS usluga (GuardDuty, Inspector, Macie) i omogućuje automatizirane provjere usklađenosti. | ||
Redak 79: | Redak 82: | ||
==== Priprema i odgovor na incident ==== | ==== Priprema i odgovor na incident ==== | ||
- | AWS Incident Manager omogućuje jednostavno upravljanje procesima odgovora na incidente. S njim možete: | + | AWS Incident Manager omogućuje jednostavno upravljanje procesima odgovora na incidente. S njim možete: |
- | + | ||
- | **Planirati procese odgovora** | + | |
- | **Definirati Runbookove (automatizirane korake)** | + | |
- | **Slati obavijesti relevantnim timovima/ | + | |
- | **Pregledavati detalje incidenta u stvarnom vremenu** | + | |
=== Razvoj plana odgovora na incidente === | === Razvoj plana odgovora na incidente === | ||
Redak 162: | Redak 160: | ||
==== Literatura ==== | ==== Literatura ==== | ||
- | [1] [[https:// | + | [1] Cloud security, Izvor: |
- | [2] [[https:// | + | [2] Incident response on AWS, Izvor: |
- | [3] [[https:// | + | [3] Security Incident Response User Guide, Izvor: |
- | [4] [[https:// | + | [4] AWS Documentation, |
- | [5] [[https:// | + | [5] AWS security week, Izvor: |