<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AWS Forensics — Blog</title>
    <link>https://www.awsforensics.com/de/blog</link>
    <description>Latest from Blog</description>
    <language>de</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:44:29 GMT</lastBuildDate>
    <atom:link href="https://www.awsforensics.com/de/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Grenzen von CloudTrail: was Log-Forensik nicht zeigen kann</title>
      <link>https://www.awsforensics.com/de/blog/aws-log-forensics-limitations</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/aws-log-forensics-limitations</guid>
      <description>Was CloudTrail, VPC Flow Logs und S3-Zugriffsprotokolle nicht aufzeichnen, wo Baselines versagen und wie Sie bei fehlenden Belegen ehrliche Schlüsse ziehen.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>AWS Incident Response: vom geleakten Key zum Krypto-Mining</title>
      <link>https://www.awsforensics.com/de/blog/aws-incident-walkthrough-leaked-key-to-cryptomining</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/aws-incident-walkthrough-leaked-key-to-cryptomining</guid>
      <description>Ein fiktiver AWS-Vorfall, aus den Logs rekonstruiert: geleakter Key, Erkundung, Backdoor-Admin, GuardDuty gelöscht, 320 S3-Objekte, GPU-Mining in Singapur.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>VPC Flow Logs analysieren: Exfiltration und Krypto-Mining</title>
      <link>https://www.awsforensics.com/de/blog/vpc-flow-logs-analysis</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/vpc-flow-logs-analysis</guid>
      <description>VPC Flow Logs in der Untersuchung lesen: wichtige Felder, ausgehendes Volumen pro Ziel, Mining-Pool-Ports, was Flow Logs nie aufzeichnen und die Datenfallen.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Krypto-Mining im kompromittierten AWS-Konto: schnell handeln</title>
      <link>https://www.awsforensics.com/de/blog/aws-cryptomining-incident-response</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/aws-cryptomining-incident-response</guid>
      <description>GPU-Instanzen, explodierende Rechnung, eine ungenutzte Region: Krypto-Mining in AWS per CloudTrail und Flow Logs bestätigen, eindämmen, Einstiegspunkt finden.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CloudTrail: StopLogging und deaktiviertes GuardDuty erkennen</title>
      <link>https://www.awsforensics.com/de/blog/cloudtrail-stoplogging-guardduty-disabled</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/cloudtrail-stoplogging-guardduty-disabled</guid>
      <description>Umgehung von Abwehrmaßnahmen in AWS: StopLogging, DeleteTrail, geänderte Event-Selektoren, gelöschtes GuardDuty – was CloudTrail aufzeichnet, was verloren geht.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>S3-Datenexfiltration erkennen: was die Logs beweisen können</title>
      <link>https://www.awsforensics.com/de/blog/s3-data-exfiltration-evidence</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/s3-data-exfiltration-evidence</guid>
      <description>S3-Datendiebstahl belegen oder ausschließen: CloudTrail-Datenereignisse, S3-Server-Zugriffsprotokolle, öffentliche Bucket-Richtlinien, geteilte Snapshots.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 13 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>IAM-Rechteausweitung und Persistenz in CloudTrail erkennen</title>
      <link>https://www.awsforensics.com/de/blog/detect-iam-persistence-privilege-escalation</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/detect-iam-persistence-privilege-escalation</guid>
      <description>Wie sich Angreifer über IAM Zugang zu AWS sichern: Backdoor-Benutzer, weitere Schlüssel, Adminrichtlinien, Rollen-Vertrauen, IdPs – und was CloudTrail zeigt.</description>
      <author>Florian Amette</author>
      <pubDate>Fri, 11 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Wichtige CloudTrail-Ereignisse, zugeordnet zu MITRE ATT&amp;CK</title>
      <link>https://www.awsforensics.com/de/blog/cloudtrail-events-to-monitor</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/cloudtrail-events-to-monitor</guid>
      <description>Die CloudTrail-Ereignisse, die jeder AWS-Responder kennen sollte, von Erkundung bis Auswirkung, mit den Belegfeldern und ihren MITRE-ATT&amp;CK-Technik-IDs.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CloudTrail-Log-Analyse: eine Schritt-für-Schritt-Anleitung</title>
      <link>https://www.awsforensics.com/de/blog/cloudtrail-log-analysis-guide</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/cloudtrail-log-analysis-guide</guid>
      <description>CloudTrail-Log-Analyse im Browser: Exporte laden, Bewertung und Befunde lesen, auf Schlüssel und IPs pivotieren, die Zeitleiste erstellen, dann bereinigen.</description>
      <author>Florian Amette</author>
      <pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Geleakten AWS Access Key untersuchen: Schritt für Schritt</title>
      <link>https://www.awsforensics.com/de/blog/investigate-leaked-aws-access-key</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/investigate-leaked-aws-access-key</guid>
      <description>Ein AWS Access Key ist geleakt: deaktivieren und dann in CloudTrail klären, wo er genutzt wurde, was er auflistete, was er anlegte, welche Daten er erreichte.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>CloudTrail-, VPC-Flow- und S3-Logs für Forensik exportieren</title>
      <link>https://www.awsforensics.com/de/blog/export-aws-logs-for-investigation</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/export-aws-logs-for-investigation</guid>
      <description>CloudTrail-Logs aus dem Trail-Bucket, dem Ereignisverlauf oder CloudTrail Lake exportieren, dazu VPC Flow Logs, S3-Zugriffslogs, GuardDuty und IAM-Reports.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>AWS Incident Response: kompromittiertes Konto untersuchen</title>
      <link>https://www.awsforensics.com/de/blog/aws-incident-response-compromised-account</link>
      <guid isPermaLink="true">https://www.awsforensics.com/de/blog/aws-incident-response-compromised-account</guid>
      <description>AWS-Konto kompromittiert? Was zuerst zu tun ist, welche Logs Sie sichern, wie Sie den Angriff in CloudTrail eingrenzen und ohne Beweisverlust eindämmen.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>