Analyser une compromission sur Amazon EKS revient à reconstituer des preuves réparties sur trois couches : le control plane Kubernetes managé, les nodes workers et les services AWS environnants. Cet article cartographie les sources de données qu'un cluster EKS expose pour l'investigation numérique et le threat hunting, ainsi que l'outillage utilisé pour les corréler, du journal d'audit Kubernetes jusqu'à l'identité AWS des nodes.
Forensic AWS EKS : sources de données et méthodes d'investigation
About this summary. This is a short, independently written summary of an article first published by Synacktiv. Cyber Security News did not report or verify the underlying story. Read the original: https://www.synacktiv.com/publications/forensic-aws-eks-sources-de-donnees-et-methodes-dinvestigation.html

Source attribution: headline and facts are from Synacktiv (synacktiv.com). Summary method: excerpt of the source description. See our source attribution policy.






