View a markdown version of this page

Capturar dados voláteis - Guia de resposta a incidentes de segurança da AWS

Capturar dados voláteis

Embora você possa optar por não realizar a investigação online, é importante entender os mecanismos necessários para capturar dados voláteis de uma instância. Uma investigação online exige interação com o sistema operacional que está sendo executado na instância do Amazon EC2. Nesse caso, você precisa de mais do que o serviço AWS IAM para executar tarefas em uma instância do Amazon EC2. Embora você possa realizar a autenticação diretamente na máquina usando um método padrão (como o shell seguro do Linux (SSH) ou a área de trabalho remota do Microsoft Windows (RDP)), a interação manual com o sistema operacional não é uma prática recomendada. Recomendamos usar programaticamente uma ferramenta de automação para executar tarefas em um host.