kandellokendra89-netizen/AWS-Cloud-Incident-Response

GitHub: kandellokendra89-netizen/AWS-Cloud-Incident-Response

该项目利用 AWS 原生安全服务构建云事件响应实验环境,帮助 SOC 分析师和云安全学习者实践威胁检测、日志分析与事件调查的完整流程。

Stars: 0 | Forks: 0

# AWS 云事件响应实验室 ## 项目概述 本项目演示了如何使用 AWS 原生安全服务构建基础的云事件响应实验室。 该实验室模拟了安全运营中心 (SOC) 分析师如何检测、调查和记录云安全发现。 ## 使用的 AWS 服务 - AWS IAM - Amazon S3 - AWS CloudTrail - Amazon GuardDuty ## 项目目标 - 配置安全的 IAM 用户和组 - 创建和管理 Amazon S3 存储桶 - 启用 CloudTrail 日志记录 - 启用 GuardDuty 威胁检测 - 生成示例安全发现 - 调查 GuardDuty 警报 - 记录事件响应过程 ## 展示技能 - 云安全 - 身份和访问管理 (IAM) - 安全监控 - 事件响应 - 威胁检测 - 日志分析 - 文档编写 ## 项目结构 AWS-Cloud-Incident-Response/ ├── Incident-Report/ ├── IOC/ ├── Notes/ ├── Sample-Files/ ├── Screenshots/ ├── Timeline/ └── README.md ## 调查示例 本项目包含一个模拟的 GuardDuty 发现,该发现已在事件报告中进行了分析和记录。 调查步骤包括: - 审查 GuardDuty 发现 - 识别受影响的 AWS 资源 - 审查 CloudTrail 日志记录 - 记录入侵指标 (IOC) - 记录修复建议 ## 截图 本项目包含以下截图展示: - IAM 配置 - S3 存储桶创建 - CloudTrail 设置 - GuardDuty 配置 - 示例发现 - 事件调查 ## 作者 Lokendra Kandel 网络安全学生 | AWS 云安全 | SOC 分析师爱好者
标签:AMSI绕过, AWS, DPI, 威胁检测, 库, 应急响应