Skip to content

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

CloudTrail-Datenereignisse

Umfangreiche CloudTrail-Ereignisse auf Ressourcenebene wie S3 GetObject oder Lambda Invoke – standardmäßig aus, aber der einzige CloudTrail-Lesebeweis für S3.

Datenereignisse (Data Events) sind CloudTrail-Einträge über Operationen an oder innerhalb einer Ressource: Lese- und Schreibzugriffe auf S3-Objekte (GetObject, PutObject, DeleteObject), Lambda-Invoke, Operationen auf DynamoDB-Items und mehr. Sie sind von den Management-Ereignissen getrennt (Konfigurationsänderungen wie CreateUser).

Trails und Event Data Stores protokollieren Datenereignisse standardmäßig nicht, und sie werden gesondert abgerechnet. Sie müssen ausdrücklich ausgewählt werden, idealerweise mit erweiterten Event-Selektoren, die auf sensible Buckets beschränkt sind.

Ohne S3-Datenereignisse oder S3-Server-Zugriffsprotokolle lässt sich nicht sagen, welche Objekte heruntergeladen wurden – siehe Belege für S3-Datenexfiltration. Referenz: Protokollierung von Datenereignissen.

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.