

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Forensik di AWS
<a name="forensics-on-aws"></a>

 Konsep dari forensik on-premise tradisional berlaku untuk AWS. Posting blog [Forensic investigation environment strategies in the AWS Cloud](https://aws.amazon.com/blogs/security/forensic-investigation-environment-strategies-in-the-aws-cloud/) memberi Anda informasi penting untuk mulai memigrasikan keahlian forensiknya ke AWS. 

 Setelah lingkungan dan struktur akun AWS Anda disiapkan untuk forensik, Anda sebaiknya menentukan teknologi yang diperlukan agar dapat melakukan metodologi forensik yang sehat secara efektif dalam empat fase: 
+ ** Pengumpulan** – Mengumpulkan log AWS yang relevan, seperti AWS CloudTrail, AWS Config, Log Alur VPC, dan log tingkat host. Kumpulkan snapshot, cadangan, dan dump memori dari sumber daya AWS yang terkena dampak. 
+ ** Pemeriksaan** – Memeriksa data yang dikumpulkan dengan mengekstraksi dan menilai informasi yang relevan. 
+ ** Analisis** – Menganalisis data yang dikumpulkan untuk memahami insiden dan menarik kesimpulan dari insiden tersebut. 
+ ** Pelaporan** – Menyajikan informasi yang dihasilkan dari fase analisis. 