분석 및 알림을 위한 로그 선택 및 설정 - AWS 보안 인시던트 대응 사용 설명서

분석 및 알림을 위한 로그 선택 및 설정

보안 조사 중에 관련 로그를 검토하여 인시던트의 전체 범위와 타임라인을 기록하고 이해할 수 있어야 합니다. 관심 있는 특정 작업이 발생했음을 나타내는 알림 생성에도 로그가 필요합니다. 쿼리 및 검색 메커니즘을 선택, 활성화, 저장 및 설정하고 경보를 설정하는 것이 중요합니다. 이 섹션에서는 이러한 각 작업을 검토합니다. 자세한 내용은 Logging strategies for security incident response AWS 블로그 게시물을 참조하세요.