Module 10: Data Security and System Auditing
Cloud Operations on AWS
📜
AWS CloudTrail
API activity logging
⚙️
AWS Config
Configuration compliance
🐛
Amazon GuardDuty
Threat detection
🔍
Amazon Inspector
Vulnerability assessment
Detect an event (GuardDuty finding, Config rule violation, etc.)
Trigger a Lambda function via EventBridge
Lambda assumes an IAM role via trust policy
Remediate automatically or notify the response team
Issue: AWS Config rule remediation failed on an S3 bucket.
Cause: AccessDenied error when calling PutBucketEncryption.
Solution: Run aws configservice describe-remediation-execution-status for detailed error messages, then correct the remediation role's permissions.
Next: Module 11 — Operate Secure and Resilient Networks
Click branch to expand