Glosario
Eventos de datos de CloudTrail
Eventos de CloudTrail de gran volumen y a nivel de recurso, como GetObject de S3: no se registran por defecto y son la única prueba de qué objetos se leyeron.
Los eventos de datos son registros de CloudTrail de operaciones sobre un
recurso o dentro de él: lecturas y escrituras de objetos de S3
(GetObject, PutObject, DeleteObject), Invoke de Lambda, operaciones
sobre elementos de DynamoDB y otras. Son distintos de los eventos de
administración (cambios de configuración como CreateUser).
Los trails y los almacenes de datos de eventos no registran eventos de datos de forma predeterminada, y se facturan aparte. Hay que seleccionarlos explícitamente, idealmente con selectores de eventos avanzados limitados a los buckets sensibles.
Sin eventos de datos de S3 ni registros de acceso al servidor de S3, no es posible saber qué objetos se descargaron; consulte evidencias de exfiltración de datos en S3. Referencia: registro de eventos de datos.