/// 🔗 Melden Sie sich für Webcasts, Gipfeltreffen und Workshops an -
Entmystifizierung der AWS Incident Response: Eine praktische Perspektive | I.R. Summit 2024
Ich werde darüber sprechen, wie wir mit einem Vorfall umgehen, bei dem IAM-Zugriffs-/Geheimschlüssel exponiert wurden, weil ein Entwickler diese versehentlich in ein öffentliches GitHub-Repository gepusht hat. Ich werde Screenshots aus meinem Laborsetup zeigen, wie wir die AWS CLI konfigurieren, was ein Angreifer mit diesen exponierten Schlüsseln tun kann (insbesondere das Erstellen neuer temporärer Sitzungstoken usw.) und wie man die Ressourcen abfragt, die diesen exponierten Schlüsseln zur Verfügung stehen. Ich werde auch über Maßnahmen zur Minderung sprechen.
Dann werde ich über den Kompromiss eines EC2-Instances sprechen, wie wir einen EBS-Snapshot erstellen, wie wir einen Speichersnapshot erstellen, wie wir diese Instanz mithilfe von Sicherheitsgruppen isolieren usw. Wie wir den Systems Manager nutzen, um verschiedene Aspekte dieses Workflows zu automatisieren.
Zuletzt werde ich auch über das AWS Incident Response Framework sprechen, das auf GitHub verfügbar ist, welche Herausforderungen es löst, wie wir es bereitstellen, wie die Architektur aussieht usw. Es sollte idealerweise in 25 Minuten abgeschlossen sein.
///Kapitel
00:10 - wer bin ich
00:36 - Agenda
01:32 - Cloud-Sicherheitsvorfälle
04:10 - IR-Lebenszyklus, Shared Responsibility Model
05:31 - AWS-Dienste für Incident Response
05:51 - AWS CloudTrail
07:14 - VPC Flow Logs - ähnlich wie NetFlow
08:20 - AWS GuardDuty
09:30 - IR-Playbook - Praktische Beispiele
09:37 = Szenario #1 - IAM-Anmeldeinformationen Exposition
16:55 - Szenario #2 - Cryptojacking
25:37 - AWS IR-Framework
26:45 - Referenzen, Kontaktinformationen
/// 📄 Sehen Sie sich unsere Pay-What-You-Can-Kurse an
/// 📄 Sehen Sie sich den Antisyphon-Kurskatalog an
/// 📄 Sehen Sie sich unseren Live-Training-Kurskalender an
/// 📄 Antisyphon Training Roadmap
///Antisyphon Socials
///Antisyphon Training
///Antisyphon Shirts
///Bildungsinhalte zur Informationssicherheit
///Backdoors & Breaches - Incident Response Kartenspiel
Schließen Sie sich uns auf der jährlichen Konferenz für Informationssicherheit in Deadwood, SD (persönlich und virtuell) an — Wild West Hackin' Fest:
https://wildwesthackinfest.com/ #bhis #antisyphon #infosec #CyberSecurity #training