AWS環境で発生した Amazon GuardDuty の SSH BruteForce アラートを題材に、アラート確認から調査、フォレンジック環境での解析、マルウェア発見、推奨対応フローまでを実例ベースで整理した資料です。
本資料では、EC2に対するSSH BruteForceアラートの調査において、どのように情報を整理し、どの観点で設定・ログ・過去アラートを確認すべきかを紹介しています。
また、スナップショットを活用した調査の流れや、SSH BruteForceアラートから副次的にマルウェアを発見したケースをもとに、早期検知・データ保全・相関分析の重要性について解説します。
AWS環境のセキュリティ運用、インシデント調査、GuardDutyアラート対応に関わる方の参考になれば幸いです。
#AWS #Amazon GuardDuty #SSH BruteForce #EC2 #インシデントレスポンス #フォレンジック #クラウドセキュリティ #Security #CloudFastener #サイバーセキュリティクラウド