AWS CloudTrail
AWS CloudTrail
Registro de auditoria de todas as chamadas de API da conta.
O que é
Grava quem fez qual chamada de API, quando, de qual endereço IP e sobre qual recurso: a trilha de auditoria da conta AWS.
Quando usar
- Investigar quem excluiu, criou ou alterou um recurso.
- Atender exigências de auditoria e governança.
- Analisar segurança após um incidente.
Como funciona
- Eventos de gerenciamento são registrados por padrão; trilhas podem enviar tudo para S3.
- Integra com CloudWatch Logs e serviços de detecção como o GuardDuty.
Como aparece na prova
- Palavras-chave: quem fez o quê, auditoria, chamada de API, histórico de atividade.
- Se a questão pergunta "quem terminou aquela instância?", a resposta é CloudTrail.
Não confunda com
CloudWatch responde "como está o desempenho"; CloudTrail responde "quem fez".
Config mostra o estado e o histórico da configuração de um recurso.
Questões relacionadas
Um auditor precisa descobrir qual usuário encerrou uma instância EC2 na semana passada. Qual serviço fornece essa informação?
Ver resposta comentada
Resposta: AWS CloudTrail
O CloudTrail registra as chamadas de API feitas na conta: quem chamou, quando, de qual IP e sobre qual recurso. É a trilha de auditoria da AWS.
A auditoria quer verificar continuamente se todos os buckets S3 têm criptografia habilitada e ser avisada quando algum estiver fora do padrão. Qual serviço usar?
Ver resposta comentada
Resposta: AWS Config
O AWS Config avalia a configuração dos recursos contra regras e marca cada recurso como conforme ou não conforme, com histórico das mudanças.