# AWS - Detective Enum {{#include ../../../../banners/hacktricks-training.md}} ## Detective **Amazon Detective** semplifica il processo di indagine sulla sicurezza, rendendolo più efficiente per **analizzare, investigare e individuare la causa principale** di problemi di sicurezza o attività insolite. Automatizza la raccolta di dati di log dalle risorse AWS e impiega **apprendimento automatico, analisi statistica e teoria dei grafi** per costruire un insieme di dati interconnesso. Questa configurazione migliora notevolmente la velocità e l'efficacia delle indagini sulla sicurezza. Il servizio facilita l'esplorazione approfondita degli incidenti di sicurezza, consentendo ai team di sicurezza di comprendere e affrontare rapidamente le cause sottostanti dei problemi. Amazon Detective analizza enormi quantità di dati provenienti da fonti come VPC Flow Logs, AWS CloudTrail e Amazon GuardDuty. Genera automaticamente una **visione interattiva e completa delle risorse, degli utenti e delle loro interazioni nel tempo**. Questa prospettiva integrata fornisce tutti i dettagli e il contesto necessari in un'unica posizione, consentendo ai team di discernere le ragioni dietro le scoperte di sicurezza, esaminare le attività storiche pertinenti e determinare rapidamente la causa principale. ## References - [https://aws.amazon.com/detective/](https://aws.amazon.com/detective/) - [https://cloudsecdocs.com/aws/services/logging/other/#detective](https://cloudsecdocs.com/aws/services/logging/other/#detective) {{#include ../../../../banners/hacktricks-training.md}}