kandellokendra89-netizen/AWS-Cloud-Incident-Response
GitHub: kandellokendra89-netizen/AWS-Cloud-Incident-Response
该项目利用 AWS 原生安全服务构建云事件响应实验环境,帮助 SOC 分析师和云安全学习者实践威胁检测、日志分析与事件调查的完整流程。
Stars: 0 | Forks: 0
# AWS 云事件响应实验室
## 项目概述
本项目演示了如何使用 AWS 原生安全服务构建基础的云事件响应实验室。
该实验室模拟了安全运营中心 (SOC) 分析师如何检测、调查和记录云安全发现。
## 使用的 AWS 服务
- AWS IAM
- Amazon S3
- AWS CloudTrail
- Amazon GuardDuty
## 项目目标
- 配置安全的 IAM 用户和组
- 创建和管理 Amazon S3 存储桶
- 启用 CloudTrail 日志记录
- 启用 GuardDuty 威胁检测
- 生成示例安全发现
- 调查 GuardDuty 警报
- 记录事件响应过程
## 展示技能
- 云安全
- 身份和访问管理 (IAM)
- 安全监控
- 事件响应
- 威胁检测
- 日志分析
- 文档编写
## 项目结构
AWS-Cloud-Incident-Response/
├── Incident-Report/
├── IOC/
├── Notes/
├── Sample-Files/
├── Screenshots/
├── Timeline/
└── README.md
## 调查示例
本项目包含一个模拟的 GuardDuty 发现,该发现已在事件报告中进行了分析和记录。
调查步骤包括:
- 审查 GuardDuty 发现
- 识别受影响的 AWS 资源
- 审查 CloudTrail 日志记录
- 记录入侵指标 (IOC)
- 记录修复建议
## 截图
本项目包含以下截图展示:
- IAM 配置
- S3 存储桶创建
- CloudTrail 设置
- GuardDuty 配置
- 示例发现
- 事件调查
## 作者
Lokendra Kandel
网络安全学生 | AWS 云安全 | SOC 分析师爱好者
标签:AMSI绕过, AWS, DPI, 威胁检测, 库, 应急响应