Validación de los resultados de consultas guardados - AWS CloudTrail

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Validación de los resultados de consultas guardados

Para determinar si los resultados de la consulta se han modificado, eliminado o continúan igual después de que CloudTrail los envió, puede usar la validación de integridad de los resultados de las consultas de CloudTrail. Esta característica se compila mediante los algoritmos estándar de la industria: SHA-256 para el hash y SHA-256 con RSA para la firma digital. De ese modo, resulta imposible desde el punto de vista informático modificar, eliminar o falsificar archivos de resultados de consultas de CloudTrail sin que se detecte. Puede usar la línea de comandos para validar los archivos de resultados de consultas.

¿Por qué utilizarla?

Los archivos de resultados de consultas validados son muy valiosos para las investigaciones de seguridad y forenses. Por ejemplo, un archivo de resultados de consultas validado le permite afirmar de forma positiva que el archivo de resultados de la consulta en sí no ha cambiado. El proceso de validación de integridad de los archivos de resultados de consultas de CloudTrail también le permiten saber si un archivo de resultados de consultas se ha eliminado o modificado.