安全最佳实践-个人博客
Ctrlk
  • 首页概览
  • Multiple Accounts 多账号管理
  • 1. IAM 身份识别与访问控制
  • 2. 基础架构安全
  • 3. 数据保护
  • 4. 日志与监控
    • 日志集中管理
    • 安全基线检查与配置监控
    • 告警通知设置
      • AWS Security Hub发送Slack告警通知
      • AWS Security Hub 发送邮件通知
      • 应用CloudTrail实现告警通知常见场景
        • API未授权访问告警通知
        • 安全组更改告警通知
        • NACL更改告警通知
        • IGW更改告警通知
        • 路由表更改告警通知
        • VPC更改告警通知
        • 没有通过MFA登录时的告警通知
        • 根用户使用时的告警通知
        • IAM策略变更告警通知
        • AWS控制台登录失败告警通知
        • 禁用或计划删除客户管理密钥告警通知
        • 更改S3 Bucket Policy 告警通知
        • 更改Amazon Config告警通知
        • AWS Personal Health Dashboard告警通知
        • CloudTrail配置变更告警通知
        • Ten Ways to Improve Your AWS Operations
  • 5. 事件响应
  • 安全合规
  • 安全产品成本估算
  • 📑安全体系建设
    • 风险管理
    • 事件管理/ 安全事件应急响应
    • 安全价值衡量指标与展现
由 GitBook 提供支持
在本页
  1. 4. 日志与监控
  2. 告警通知设置

应用CloudTrail实现告警通知常见场景

首先,需要确保账号中创建跟踪,启用日志文件完整性验证。并且确保 CloudTrail 跟踪与亚马逊 CloudWatch 日志集成。

然后按需添加以下告警:

  • API未授权访问告警通知

  • 安全组更改告警通知

  • NACL更改告警通知

  • IGW更改告警通知

  • 路由表更改告警通知

  • VPC更改告警通知

  • 没有通过MFA登录时的告警通知

  • 根用户使用时的告警通知

  • IAM策略变更告警通知

  • AWS控制台登录失败告警通知

  • 禁用或计划删除客户管理密钥告警通知

  • 更改S3 Bucket Policy告警通知

  • 更改Amazon Config告警通知

  • AWS Personal Health Dashboard告警通知

  • CloudTrail配置变更告警通知

上一页AWS Security Hub 发送邮件通知下一页API未授权访问告警通知

最后更新于1年前