728x90
반응형
Amazon Detective
- GuardDuty, Macie, Security Hub는 잠재적인 보안 이슈, findings를 식별하기 위해 사용됨
- 보안 이슈들은 근본 원인을 찾기 위해 더 심도있는 분석을 필요로 함
- Detective는 분석, 조사, 식별을 통해 보안 이슈의 근본 원인 또는 의심스러운 행동을 찾아냄 (머신러닝과 그래프를 사용)
- VPC Flow log, CloudTrail, GuardDuty 등에서 이벤트를 자동 수집
- 근본 원인을 발견할 수 있도록 시각화 제공
Amazon Detective - 아키텍쳐
728x90
반응형
'자격증 > AWS Certified Security - Specialty' 카테고리의 다른 글
[AWS SCS] EC2 키페어 (0) | 2024.11.19 |
---|---|
[AWS SCS] 침해된 AWS 자원과 크리덴셜 (0) | 2024.11.17 |
[AWS SCS] AWS에서의 침투 테스트 (0) | 2024.11.17 |
[AWS SCS] AWS Security Hub (1) | 2024.11.17 |
[AWS SCS] Amazon GuardDuty (1) | 2024.10.06 |