Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-services/aws-security-and-detection-services/aws-detective-enum.md

1.5 KiB

AWS - Detective Enum

{{#include ../../../../banners/hacktricks-training.md}}

Detective

Amazon Detective semplifica il processo di indagine sulla sicurezza, rendendolo più efficiente per analizzare, investigare e individuare la causa principale di problemi di sicurezza o attività insolite. Automatizza la raccolta di dati di log dalle risorse AWS e impiega apprendimento automatico, analisi statistica e teoria dei grafi per costruire un insieme di dati interconnesso. Questa configurazione migliora notevolmente la velocità e l'efficacia delle indagini sulla sicurezza.

Il servizio facilita l'esplorazione approfondita degli incidenti di sicurezza, consentendo ai team di sicurezza di comprendere e affrontare rapidamente le cause sottostanti dei problemi. Amazon Detective analizza enormi quantità di dati provenienti da fonti come VPC Flow Logs, AWS CloudTrail e Amazon GuardDuty. Genera automaticamente una visione interattiva e completa delle risorse, degli utenti e delle loro interazioni nel tempo. Questa prospettiva integrata fornisce tutti i dettagli e il contesto necessari in un'unica posizione, consentendo ai team di discernere le ragioni dietro le scoperte di sicurezza, esaminare le attività storiche pertinenti e determinare rapidamente la causa principale.

References

{{#include ../../../../banners/hacktricks-training.md}}