View a markdown version of this page

휘발성 데이터 캡처 - AWS 보안 인시던트 대응 가이드

휘발성 데이터 캡처

온라인 조사를 수행하도록 선택하지 않을 수도 있지만 인스턴스에서 휘발성 데이터를 캡처하는 데 필요한 메커니즘을 이해하는 것이 중요합니다. 온라인 조사를 수행하려면 Amazon EC2 인스턴스에서 실행 중인 운영 체제와의 상호 작용이 필요합니다. 이 시나리오에서는 Amazon EC2 인스턴스에서 작업을 실행하기 위해 AWS IAM 서비스 이상의 더 많은 서비스가 필요합니다. 표준 방법(예: Linux 보안 셸(SSH) 또는 Microsoft Windows 원격 데스크톱(RDP))을 사용하여 컴퓨터에 직접 인증할 수 있지만 운영 체제와 수동으로 상호 작용하는 것은 좋은 방법이 아닙니다. 자동화 도구를 프로그래밍 방식으로 사용하여 호스트에서 작업을 실행하는 것이 좋습니다.