А кто как мониторит (и получает уведомления) логины в aws

account?

Например, через механизм обычного Console sign-in, assume role with SAML (например, через Gsuite), federated (через AD) и прочие варианты получить доступ к ресурсам в вашем aws account(e).

10 ответов

17 просмотров

можно отлавливать CloudWatch эвенты IAM типа AssumeRole или AssumeRoleWithSAML и что-то с ними дальше делать

Sergey- Автор вопроса
Vasiliy Angapov
можно отлавливать CloudWatch эвенты IAM типа Assum...

Мой вопрос скорее не про то, как это технически сделать (хотя и про это тоже), а про организационную строну вопроса - этим вообще занимается кто-то? ;)

Sergey
Мой вопрос скорее не про то, как это технически сд...

а зачем получать сотни нотификаций? Один фиг вся инфа в CloudTrail, всегда можно Афиной сходить и разобраться, кто что делал

Sergey- Автор вопроса
Vasiliy Angapov
а зачем получать сотни нотификаций? Один фиг вся и...

Вот как про это и вопрос! Не хочется писать постмортемы, а хочется увидеть event и, быстро отреагировав на него, закрыть ненужный доступ.

Sergey
Вот как про это и вопрос! Не хочется писать постмо...

какой эвент? Если ты точно знаешь плохой эвент, то его можно превентивно запретить. А обычно ты не знаешь какой эвент тебе нужен, а получать тысячи эвентов в слак это так себе занятие

CloudTrail например анализировать Например так: https://github.com/fivexl/terraform-aws-cloudtrail-to-slack

CloudTrail - CloudWatch+metrics - Opsgenie - Slack

Sergey- Автор вопроса
Vladimir Samoylov
CloudTrail например анализировать Например так: h...

Это я видел, это overkill для задачи с логинами. Cloudwatch events рулят.

Sergey- Автор вопроса
setevoy
CloudTrail - CloudWatch+metrics - Opsgenie - Slack

Фильтры для метрик писать - то еще удовольствие. И вторая проблема - задержка 15-20 минут, логи cloudtrail доезжают медленно. Event приходит в slack через 10-15 секунд после логина

Vladimir Samoylov
CloudTrail например анализировать Например так: h...

Модуль который Вова шарил как раз по дефолту только Access denied и root non-read actions ловит

Похожие вопросы

Обсуждают сегодня

Только сейчас дошли руки до Orange pi 5. Это нормально что на нем YOLOv5s выдает 1 кадр раз в 2-3 секунды на CPU? Это без оптимизаций и прочих настроек, просто голый запуск че...
Denis
10
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Всем привет! подскажите пожалуйста как можно увеличить качество фото?
Evgeniy
19
Доброе утро. Подскажите, если если 4 корутины, внутри которых VideoCapture, то будут ли они работать асинхронно? Т.к. нагуглил, что Videocapture в моменте может быть открыт то...
Alexander👨‍💻
19
да пофиг на капчу зашел в чат и молчишь при этом ты нонейм? пошел вон
Magic
17
Кто работал с NPU на Рокчипе, можете подсказать, инициализирую модель (см. скрин 1), запускаю и на "init_runtime" выдает ошибку "undefined symbol: rknn_set_core_mask" (см. скр...
Denis
1
Как удалить health check в Consul? Казалось бы, это должно быть не сложно, но я не могу найти в документации ничего про это, только про добавление service с health check "в н...
Roman
2
Я пожалуй ещё раз брошу клич: кто-нибудь хочет в рабство в ОЭЗ Алабугу на позицию инженера CV? Работы много, задачи сложные, ЗП высокая. Я передам контакт напрямую в HR.
Maxim 👀 Osminin #Slowpoke3D
13
Could you upvote please? https://www.kaggle.com/code/mehmetisik/sentiment-analysis-twitter-nlp-machine-learning https://www.kaggle.com/code/mehmetisik/user-based-collaborati...
MHT Mht
1
I have this grayscale image in opencv I want to change gray quadrilaterals to black like others It means i want to change gray color of specific color to black How can i do th...
@. .@
7
Карта сайта