社区
亚马逊云科技的课程社区_NO_1
亚马逊云科技学习之旅--安全管理员学习路
帖子详情
检测性控制--Amazon GuardDuty 简介
亚马逊云科技培训课程
2023-06-06 17:20:32
课时名称
课时知识点
检测性控制--Amazon GuardDuty 简介
亚马逊云科技安全性、身份与合规性入门 (Getting Started with Amazon Web Services Security, Identity, & Compliance)
...全文
22
回复
打赏
收藏
检测性控制--Amazon GuardDuty 简介
课时名称课时知识点检测性控制--Amazon GuardDuty 简介亚马逊云科技安全性、身份与合规性入门 (Getting Started with Amazon Web Services Security, Identity, & Complia
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Python库 | aws-cdk.aws-
guard
duty
-1.128.0.tar.gz
python库。 资源全名:aws-cdk.aws-
guard
duty
-1.128.0.tar.gz
PyPI 官网下载 | aws-cdk.aws-
guard
duty
-1.108.1.tar.gz
资源来自pypi官网。 资源全名:aws-cdk.aws-
guard
duty
-1.108.1.tar.gz
10动手实验-Security Day 亚马逊云中的扩展的威胁
检测
与响应1
背景您的公司是云计算的新手,最近为试点目的对您的基础设施进行了提升和转移。您是一名系统管理员,负责 AWS 环境中的安全监控。作为维护的一部分,您还负责响应环境
attack-
guard
duty
-navigator:适用于AWS
Guard
Duty
结果的MITER ATT&CK Navigator导出
适用于
Amazon
Guard
Duty
的Mitre ATT&CK:registered:映射
Guard
Duty
对三个数据源进行操作:CloudTrail,VPC流日志(netflow)和DNS日志。 因此,它没有太多的可见
性
,这在我们考虑“共享责任”模型时很有意义。 此外,许多
Guard
Duty
结果是异常
检测
,而不是分类
检测
。 将其中一些
Guard
Duty
发现物建模为Mitre ATT&CK可能有点像一个圆Kong中的方钉,因此无论如何它都不是一门完美的科学。 我清楚地与AWS在他们自己的某些映射上有所分歧,因为您将看到持久
性
发现映射到Discovery等。 截至2020年11月22日,共有71种独特的
Guard
Duty
调查结果。 由于该策略尚未包含在企业云中,因此在命令和
控制
中包含了点缀。 映射见解 Pentest:S3结果被发现之下发现,特别是因为这些不是使用有效的AWS访问密钥的结果。 这些可能是
AWS安全开源工具列表:防御、进攻、审计、DFIR等。___下载.zip
AWS安全开源工具列表:防御、进攻、审计、DFIR等。___下载.zip
亚马逊云科技的课程社区_NO_1
2
社区成员
768
社区内容
发帖
与我相关
我的任务
亚马逊云科技的课程社区_NO_1
复制链接
扫一扫
分享
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章