Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena | |||
racfor_wiki:seminari2024:incident_response_u_aws_okruzenju [2025/01/26 16:16] Žgela Ivan [Literatura] |
racfor_wiki:seminari2024:incident_response_u_aws_okruzenju [2025/01/26 16:17] (trenutno) Žgela Ivan [Alati za detekciju i obradu sigurnosnih incidenata u AWS okruženju] |
||
---|---|---|---|
Redak 52: | Redak 52: | ||
=== CloudTrail === | === CloudTrail === | ||
+ | |||
AWS CloudTrail bilježi sve autentificirane API pozive u vašem AWS računu. Svaki zapis uključuje tko je izveo poziv, IP adresu izvora, vrijeme poziva, radnju koja je izvršena, uslugu na koju se odnosi te zahvaćene resurse. | AWS CloudTrail bilježi sve autentificirane API pozive u vašem AWS računu. Svaki zapis uključuje tko je izveo poziv, IP adresu izvora, vrijeme poziva, radnju koja je izvršena, uslugu na koju se odnosi te zahvaćene resurse. | ||
+ | |||
Međutim, CloudTrail bilježi samo " | Međutim, CloudTrail bilježi samo " | ||
Redak 69: | Redak 71: | ||
=== Monitoring i praćenje incidenata === | === Monitoring i praćenje incidenata === | ||
+ | |||
**AWS Security Hub**: Pruža pregled sigurnosnih upozorenja i usklađenosti kroz integrirane nadzorne ploče. Sjedinjuje podatke detakrirane iz AWS usluga (GuardDuty, Inspector, Macie) i omogućuje automatizirane provjere usklađenosti. | **AWS Security Hub**: Pruža pregled sigurnosnih upozorenja i usklađenosti kroz integrirane nadzorne ploče. Sjedinjuje podatke detakrirane iz AWS usluga (GuardDuty, Inspector, Macie) i omogućuje automatizirane provjere usklađenosti. |