View a markdown version of this page

Erfassung flüchtiger Daten - Leitfaden zur Reaktion auf Sicherheitsvorfälle in AWS

Erfassung flüchtiger Daten

Auch wenn Sie sich gegen eine Online-Untersuchung entscheiden, ist es wichtig, die Mechanismen zu kennen, um flüchtige Daten aus einer Instance zu erfassen. Bei einer Online-Untersuchung muss mit dem Betriebssystem interagiert werden, das auf der Amazon-EC2-Instance ausgeführt wird. In diesem Fall benötigen Sie mehr als den AWS IAM-Service, um Aufgaben auf einer Amazon-EC2-Instance auszuführen. Obwohl Sie sich mit Standardmethoden (wie Linux Secure Shell (SSH) oder Microsoft Windows Remote Desktop (RDP)) direkt beim Computer anmelden können, wird von einer manuellen Interaktion mit dem Betriebssystem abgeraten. Wir empfehlen die programmgesteuerte Verwendung eines Automatisierungstools, um Aufgaben auf einem Host auszuführen.