Skip to content

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

CloudTrail-Ereignisverlauf

Der integrierte Verlauf der CloudTrail-Management-Ereignisse der letzten 90 Tage pro Region, in jedem AWS-Konto verfügbar, auch ganz ohne konfigurierten Trail.

Der CloudTrail-Ereignisverlauf (Event History) steht in jedem AWS-Konto standardmäßig zur Verfügung. Er enthält die Management-Ereignisse der letzten 90 Tage, pro Region, und lässt sich in der Konsole oder mit aws cloudtrail lookup-events durchsuchen – jeweils mit einem einzigen Attributfilter. Downloads sind als JSON oder CSV möglich.

Er enthält keine Datenereignisse (etwa S3-GetObject) und keine Insights-Ereignisse, und er ist unabhängig von Trails: Das Stoppen oder Löschen eines Trails entfernt ihn nicht. Damit ist er die Rückfallebene, wenn kein Trail existierte oder ein Angreifer die Protokollierung abgeschaltet hat – siehe wie Sie Logs für eine Untersuchung exportieren.

Referenz: Arbeiten mit dem CloudTrail-Ereignisverlauf.

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.