Skip to content

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Événements de données CloudTrail

Événements CloudTrail volumineux au niveau des ressources (S3 GetObject, Lambda Invoke), non journalisés par défaut : seule preuve CloudTrail des objets S3 lus.

Les événements de données sont les enregistrements CloudTrail des opérations effectuées sur une ressource ou à l'intérieur de celle-ci : lectures et écritures d'objets S3 (GetObject, PutObject, DeleteObject), Invoke Lambda, opérations sur les éléments DynamoDB, etc. Ils se distinguent des événements de gestion (modifications de configuration comme CreateUser).

Les trails et les event data stores ne journalisent pas les événements de données par défaut, et ceux-ci sont facturés à part. Il faut les sélectionner explicitement, idéalement avec des sélecteurs d'événements avancés limités aux buckets sensibles.

Sans événements de données S3 ni journaux d'accès au serveur S3, impossible de savoir quels objets ont été téléchargés : voir les preuves d'exfiltration de données S3. Référence : journalisation des événements de données.

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.