Arrow keys / Click to navigate

Cloud Operations on AWS

Module 10: Data Security and System Auditing

Cloud Operations on AWS

Module Overview

IAM Access Analyzer & Permissions Boundaries

Detection & Auditing Services

📜

AWS CloudTrail

API activity logging

⚙️

AWS Config

Configuration compliance

🐛

Amazon GuardDuty

Threat detection

🔍

Amazon Inspector

Vulnerability assessment

AWS CloudTrail

Amazon GuardDuty & Amazon Inspector

Incident Response with AWS Lambda

1

Detect an event (GuardDuty finding, Config rule violation, etc.)

2

Trigger a Lambda function via EventBridge

3

Lambda assumes an IAM role via trust policy

4

Remediate automatically or notify the response team

AWS Config Rules for Remediation

Troubleshooting Scenario

Issue: AWS Config rule remediation failed on an S3 bucket.

Cause: AccessDenied error when calling PutBucketEncryption.

Solution: Run aws configservice describe-remediation-execution-status for detailed error messages, then correct the remediation role's permissions.

Module Summary

Next: Module 11 — Operate Secure and Resilient Networks

Module 10 Mind Map

Click branch to expand