Live:CloudOps Webinars & Hands-on Workshops ·Register ↗
मुख्य कंटेंट तक स्किप करें

AWS CloudTrail संसाधन

अपनी AWS CloudTrail सुरक्षा प्रथाओं को मजबूत करने, इंसिडेंट प्रतिक्रिया में सुधार करने और निगरानी क्षमताओं को बढ़ाने के लिए क्यूरेट किए गए संसाधनों का अन्वेषण करें। यह पृष्ठ दो खंडों में विभाजित है: व्यावहारिक मार्गदर्शन के लिए AWS ब्लॉग पोस्ट और सामान्य सुरक्षा परिदृश्यों के हैंड्स-ऑन सिमुलेशन के लिए AWS CloudTrail कार्यशालाएँ

हालिया CloudTrail संसाधन

AWS ब्लॉग पोस्ट

वीडियो

इंटरैक्टिव डेमो

GitHub

AWS ब्लॉग पोस्ट

ये ब्लॉग पोस्ट आपके AWS वातावरण को सुरक्षित करने, इंसिडेंट का पता लगाने और प्रतिक्रियाओं को स्वचालित करने के लिए AWS CloudTrail का लाभ उठाने हेतु कार्यान्वयन योग्य अंतर्दृष्टि प्रदान करते हैं। आसान नेविगेशन के लिए संसाधनों को फोकस क्षेत्र के अनुसार समूहीकृत किया गया है।

इंसिडेंट जाँच और फोरेंसिक्स

निगरानी और अलर्ट

  • Monitor Root User Activity
    बेहतर सुरक्षा के लिए AWS अकाउंट रूट यूज़र गतिविधि को ट्रैक करने हेतु नोटिफिकेशन सेट अप करें।
  • Alerts for IAM Access Key Usage
    IAM एक्सेस कीज़ का उपयोग होने पर पता लगाने के लिए अलर्ट कॉन्फ़िगर करें।
  • Notifications for IAM Configuration Changes
    IAM कॉन्फ़िगरेशन में परिवर्तन के लिए अलर्ट लागू करें।
  • Monitor IAM User Creation
    अनधिकृत परिवर्तनों का पता लगाने के लिए नए IAM यूज़र निर्माण हेतु नोटिफिकेशन सेट अप करें।
  • Track Account and EC2 Security Group Changes
    EC2 सुरक्षा समूहों में कॉन्फ़िगरेशन परिवर्तन और API कॉल की निगरानी करें।
  • Analyze CloudTrail in CloudWatch
    रीयल-टाइम लॉग विश्लेषण के लिए CloudTrail को CloudWatch के साथ एकीकृत करें।

सुरक्षा सर्वोत्तम प्रथाएँ और स्वचालन

  • Prevent CloudTrail Modifications
    CloudTrail को अनधिकृत परिवर्तनों से बचाने की तकनीकें सीखें।
  • Automate Responses to Compromised Access Keys
    उजागर एक्सेस कीज़ पर प्रतिक्रियाओं को स्वचालित करने के लिए GitHub टूल्स का उपयोग करें।

AWS CloudTrail कार्यशालाएँ

ये हैंड्स-ऑन कार्यशालाएँ सामान्य सुरक्षा घटनाओं का अनुकरण करती हैं और AWS CloudTrail तथा संबंधित सेवाओं का उपयोग करके पता लगाने और प्रतिक्रिया का प्रदर्शन करती हैं। प्रत्येक कार्यशाला में वास्तविक दुनिया के परिदृश्यों को दोहराने के लिए CloudFormation टेम्पलेट या स्क्रिप्ट शामिल है।

कार्यशाला सूची

  • Unauthorized IAM Credential Use
    विवरण: CloudShell स्क्रिप्ट के माध्यम से अनधिकृत IAM क्रेडेंशियल उपयोग का अनुकरण करें, जो रिकॉनेसेंस और प्रिविलेज एस्केलेशन की नकल करता है।
    यह महत्वपूर्ण क्यों है: AWS वातावरण में एक सामान्य अटैक वेक्टर - अनधिकृत पहुँच का पता लगाना और उसे कम करना सीखें।

  • Ransomware on S3
    विवरण: S3 बकेट बनाने और CloudShell में डेटा एक्सफ़िल्ट्रेशन और डिलीशन के माध्यम से रैंसमवेयर का अनुकरण करने के लिए CloudFormation टेम्पलेट का उपयोग करें।
    यह महत्वपूर्ण क्यों है: अनधिकृत S3 संशोधनों का पता लगाकर डेटा हानि या एक्सपोज़र से बचाव करें।

  • Cryptominer Security Events
    विवरण: ज्ञात डोमेन के DNS अनुरोधों के माध्यम से क्रिप्टोमाइनिंग का अनुकरण करने के लिए CloudFormation के माध्यम से EC2 इंस्टेंस डिप्लॉय करें।
    यह महत्वपूर्ण क्यों है: लागत कम करने और EC2 इंस्टेंस को सुरक्षित करने के लिए संसाधन-गहन क्रिप्टोमाइनिंग की पहचान करें।

  • SSRF on IMDSv1
    विवरण: IMDSv1 कमजोरियों के माध्यम से EC2 इंस्टेंस क्रेडेंशियल पर server-side request forgery (SSRF) हमले का अनुकरण करें।
    यह महत्वपूर्ण क्यों है: SSRF शमन के माध्यम से इंस्टेंस क्रेडेंशियल तक अनधिकृत पहुँच को रोकें।

CloudTrail के साथ शुरुआत करें

व्यापक मार्गदर्शन के लिए, सुरक्षा निगरानी, इंसिडेंट प्रतिक्रिया और सर्वोत्तम प्रथाओं में महारत हासिल करने हेतु AWS CloudTrail User Guide का अन्वेषण करें।