Skip to content

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

CloudTrail

Le service AWS qui enregistre les appels d'API et les connexions console d'un compte en événements JSON : la principale source de preuves en investigation AWS.

AWS CloudTrail enregistre les appels d'API effectués dans un compte AWS (depuis la console, la CLI, les SDK et les services AWS agissant pour votre compte) sous forme d'événements JSON indiquant qui (userIdentity), quoi (eventSource, eventName), quand (eventTime), d'où (sourceIPAddress, userAgent) et avec quel résultat (errorCode).

Chaque compte dispose de 90 jours d'événements de gestion dans l'historique des événements. Un trail livre les événements dans un bucket S3 aussi longtemps que vous les conservez, et peut aussi enregistrer les événements de données.

Lors d'un incident, CloudTrail répond à la question « quel identifiant a fait quoi, et d'où » : voir les événements CloudTrail que tout intervenant doit connaître et le guide d'analyse pas à pas. Référence : documentation AWS CloudTrail.

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.