Skip to content

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Eventos de datos de CloudTrail

Eventos de CloudTrail de gran volumen y a nivel de recurso, como GetObject de S3: no se registran por defecto y son la única prueba de qué objetos se leyeron.

Los eventos de datos son registros de CloudTrail de operaciones sobre un recurso o dentro de él: lecturas y escrituras de objetos de S3 (GetObject, PutObject, DeleteObject), Invoke de Lambda, operaciones sobre elementos de DynamoDB y otras. Son distintos de los eventos de administración (cambios de configuración como CreateUser).

Los trails y los almacenes de datos de eventos no registran eventos de datos de forma predeterminada, y se facturan aparte. Hay que seleccionarlos explícitamente, idealmente con selectores de eventos avanzados limitados a los buckets sensibles.

Sin eventos de datos de S3 ni registros de acceso al servidor de S3, no es posible saber qué objetos se descargaron; consulte evidencias de exfiltración de datos en S3. Referencia: registro de eventos de datos.

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.