/// 🔗 Inscrivez-vous aux webinaires, sommets et ateliers -
Démystifier la réponse aux incidents AWS : Une perspective pratique | I.R. Summit 2024
Je vais parler de la manière dont nous gérons les incidents d'accès IAM exposés / clés secrètes, où des clés ont été involontairement poussées par un développeur vers un dépôt public GitHub. Je montrerai des captures d'écran contenant des exemples pratiques de ma configuration de laboratoire sur la façon de configurer AWS CLI, ce que l'attaquant fera avec ces clés exposées (en gros, créer de nouveaux jetons de session temporaires, etc.) et interroger les ressources disponibles avec ces clés exposées. Je parlerai également des étapes d'atténuation.
Ensuite, je parlerai du cas d'utilisation de compromission d'instance EC2, comment nous prenons un instantané EBS, comment nous prenons un instantané de la mémoire, comment nous isolons cette instance à l'aide de groupes de sécurité, etc. Comment nous utilisons Systems Manager pour automatiser divers aspects de ce flux de travail.
Enfin, je parlerai également du cadre de réponse aux incidents AWS disponible sur GitHub, quels défis il résout, comment nous le déployons, à quoi ressemble l'architecture, etc. Cela devrait idéalement être fait en 25 minutes.
///Chapitres
00:10 - qui suis-je
00:36 - Agenda
01:32 - Incidents de sécurité dans le cloud
04:10 - Cycle de vie de la réponse aux incidents, modèle de responsabilité partagée
05:31 - Services AWS pour la réponse aux incidents
05:51 - AWS CloudTrail
07:14 - VPC Flow Logs - similaire à NetFlow
08:20 - AWS GuardDuty
09:30 - Playbook de réponse aux incidents - Exemples pratiques
09:37 = Scénario #1 - Exposition des identifiants IAM
16:55 - Scénario #2 - Cryptojacking
25:37 - Cadre de réponse aux incidents AWS
26:45 - Références, informations de contact
/// 📄 Découvrez nos cours Pay-What-You-Can
/// 📄 Découvrez le catalogue de cours Antisyphon
/// 📄 Consultez notre calendrier de cours de formation en direct
/// 📄 Feuille de route de la formation Antisyphon
///Réseaux sociaux Antisyphon
///Formation Antisyphon
///T-shirts Antisyphon
///Contenu éducatif en infosec
///Backdoors & Breaches - Jeu de cartes de réponse aux incidents
Rejoignez-nous à la conférence annuelle sur la sécurité de l'information à Deadwood, SD (en personne et virtuellement) — Wild West Hackin' Fest:
https://wildwesthackinfest.com/ #bhis #antisyphon #infosec #CyberSécurité #formation