/// 🔗 Inscreva-se para webcasts, cúpulas e workshops -
Desmistificando a Resposta a Incidentes da AWS: Uma Perspectiva Prática | I.R. Summit 2024
Eu falarei sobre como lidamos com o cenário de incidente de chaves de acesso IAM expostas / chaves secretas, onde as chaves foram inadvertidamente enviadas por um desenvolvedor para um repositório público no GitHub. Vou mostrar capturas de tela contendo práticas do meu ambiente de laboratório sobre como configuramos o AWS CLI, o que um atacante fará com essas chaves expostas (basicamente criando novos tokens de sessão temporários, etc.) e consultando os recursos disponíveis para essas chaves expostas. Também falarei sobre as etapas de mitigação.
Depois, falarei sobre o caso de uso de comprometimento de instância EC2, como tiramos um snapshot do EBS, como tiramos um snapshot da memória, como isolamos essa instância usando grupos de segurança, etc. Como usamos o Systems Manager para automatizar vários aspectos desse fluxo de trabalho.
Por fim, também falarei sobre o Framework de Resposta a Incidentes da AWS disponível no GitHub, quais desafios ele resolve, como o implantamos, como é a arquitetura, etc. Isso deve ser idealmente feito em 25 minutos.
///Capítulos
00:10 - quem sou eu
00:36 - Agenda
01:32 - Incidentes de Segurança na Nuvem
04:10 - Ciclo de Vida de IR, Modelo de Responsabilidade Compartilhada
05:31 - Serviços da AWS para Resposta a Incidentes
05:51 - AWS CloudTrail
07:14 - VPC Flow Logs - semelhante ao NetFlow
08:20 - AWS GuardDuty
09:30 - Playbook de IR - Exemplos Práticos
09:37 = Cenário #1 - Exposição de Credenciais IAM
16:55 - Cenário #2 - Cryptojacking
25:37 - Framework de IR da AWS
26:45 - Referências, Informações de Contato
/// 📄 Veja nossos Cursos Pay-What-You-Can
/// 📄 Veja o Catálogo de Cursos da Antisyphon
/// 📄 Veja nosso Calendário de Cursos de Treinamento Ao Vivo
/// 📄 Roteiro de Treinamento da Antisyphon
///Redes Sociais da Antisyphon
///Treinamento Antisyphon
///Camisetas Antisyphon
///Conteúdo Educacional de Infosec
///Backdoors & Breaches - Jogo de Cartas de Resposta a Incidentes
Junte-se a nós na conferência anual de segurança da informação em Deadwood, SD (presencial e virtual) — Wild West Hackin' Fest:
https://wildwesthackinfest.com/ #bhis #antisyphon #infosec #CyberSecurity #treinamento