Análisis forenses en AWS
Los conceptos de la ciencia forense tradicional que se utiliza en el entorno en las instalaciones también son aplicables a AWS. Las publicación en el blog Forensic investigation environment strategies in the Nube de AWS
Una vez que haya configurado la estructura del entorno y las cuentas de AWS para el análisis forense, deberá definir las tecnologías necesarias para ejecutar de forma eficaz unas metodologías sólidas desde el punto de vista forense en las cuatro fases:
-
Recopilación: recopile registros de AWS pertinentes, como los registros de AWS CloudTrail, AWS Config, de flujo de VPC y de nivel de host. Recopile instantáneas, copias de seguridad y volcados de memoria de los recursos de AWS afectados.
-
Examen: examine los datos recopilados mediante la extracción y la evaluación de la información importante.
-
Análisis: analice los datos recopilados para comprender el incidente y sacar conclusiones.
-
Informes: presente la información resultante de la fase de análisis.