Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Forensik auf AWS
Konzepte aus der traditionellen Forensik vor Ort gelten für. AWS Die Strategien für forensische Ermittlungsumgebungen im AWS Cloud Blogbeitrag bieten Ihnen wichtige Informationen, auf die
Sobald Sie Ihre Umgebung und AWS Kontostruktur für die Forensik eingerichtet haben, sollten Sie die Technologien definieren, die für die effektive Durchführung forensisch fundierter Methoden in den vier Phasen erforderlich sind:
-
Erfassung — Sammeln Sie relevante AWS Protokolle AWS CloudTrail AWS Config, wie VPC Flow Logs und Logs auf Hostebene. Sammeln Sie Snapshots, Backups und Speicherabbilder der betroffenen Ressourcen. AWS
-
Untersuchung — Untersuchen Sie die gesammelten Daten, indem Sie die relevanten Informationen extrahieren und auswerten.
-
Analyse — Analysieren Sie die gesammelten Daten, um den Vorfall zu verstehen und daraus Schlüsse zu ziehen.
-
Berichterstattung — Präsentieren Sie die Informationen, die sich aus der Analysephase ergeben.