Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:seminari2024:incident_response_u_aws_okruzenju [2025/01/06 14:44] Žgela Ivan Popravka dizajna | racfor_wiki:seminari2024:incident_response_u_aws_okruzenju [2025/01/26 16:17] (trenutno) Žgela Ivan [Alati za detekciju i obradu sigurnosnih incidenata u AWS okruženju] | ||
|---|---|---|---|
| Redak 1: | Redak 1: | ||
| ===== Incident response u AWS okruženju ===== | ===== Incident response u AWS okruženju ===== | ||
| + | [[https:// | ||
| ==== Sažetak ==== | ==== Sažetak ==== | ||
| Redak 52: | Redak 52: | ||
| === CloudTrail === | === CloudTrail === | ||
| + | |||
| AWS CloudTrail bilježi sve autentificirane API pozive u vašem AWS računu. Svaki zapis uključuje tko je izveo poziv, IP adresu izvora, vrijeme poziva, radnju koja je izvršena, uslugu na koju se odnosi te zahvaćene resurse. | AWS CloudTrail bilježi sve autentificirane API pozive u vašem AWS računu. Svaki zapis uključuje tko je izveo poziv, IP adresu izvora, vrijeme poziva, radnju koja je izvršena, uslugu na koju se odnosi te zahvaćene resurse. | ||
| + | |||
| Međutim, CloudTrail bilježi samo " | Međutim, CloudTrail bilježi samo " | ||
| Redak 69: | Redak 71: | ||
| === Monitoring i praćenje incidenata === | === Monitoring i praćenje incidenata === | ||
| + | |||
| **AWS Security Hub**: Pruža pregled sigurnosnih upozorenja i usklađenosti kroz integrirane nadzorne ploče. Sjedinjuje podatke detakrirane iz AWS usluga (GuardDuty, Inspector, Macie) i omogućuje automatizirane provjere usklađenosti. | **AWS Security Hub**: Pruža pregled sigurnosnih upozorenja i usklađenosti kroz integrirane nadzorne ploče. Sjedinjuje podatke detakrirane iz AWS usluga (GuardDuty, Inspector, Macie) i omogućuje automatizirane provjere usklađenosti. | ||
| Redak 79: | Redak 82: | ||
| ==== Priprema i odgovor na incident ==== | ==== Priprema i odgovor na incident ==== | ||
| - | AWS Incident Manager omogućuje jednostavno upravljanje procesima odgovora na incidente. S njim možete: | + | AWS Incident Manager omogućuje jednostavno upravljanje procesima odgovora na incidente. S njim možete:**Planirati procese odgovora**, **Definirati Runbookove (automatizirane korake)**, **Slati obavijesti relevantnim timovima/ | 
| - | + | ||
| - | *Planirati procese odgovora | + | |
| - | *Definirati Runbookove (automatizirane korake) | + | |
| - | *Slati obavijesti relevantnim timovima/ | + | |
| - | *Pregledavati detalje incidenta u stvarnom vremenu | + | |
| === Razvoj plana odgovora na incidente === | === Razvoj plana odgovora na incidente === | ||
| Redak 162: | Redak 160: | ||
| ==== Literatura ==== | ==== Literatura ==== | ||
| - | [1] [[https:// | + | [1] Cloud security, Izvor: | 
| - | [2] [[https:// | + | [2] Incident response on AWS, Izvor: | 
| - | [3] [[https:// | + | [3] Security Incident Response User Guide, Izvor: | 
| - | [4] [[https:// | + | [4] AWS Documentation, | 
| - | [5] [[https:// | + | [5] AWS security week, Izvor: |