CloudTrail 로그 쿼리
CloudTrail에서 특정 AWS 액세스 키 ID(AKID)에 대한 모든 레코드 찾기
SELECT
*
FROM panther_logs.public.aws_cloudtrail
WHERE p_occurs_since('1 day')
AND array_contains('ASIAVHOW5LG5FQ4R74ZZ'::variant, p_any_trace_ids)
ORDER BY p_event_time ASC
LIMIT 100CloudTrail에서 모든 콘솔 "root" 로그인 찾기
SELECT
*
FROM panther_logs.public.aws_cloudtrail
WHERE
p_occurs_between('2021-01-01', '2021-01-02')
AND
eventtype = 'AwsConsoleSignIn'
AND
useridentity:arn LIKE '%root%'
ORDER BY p_event_time ASC
LIMIT 100CloudTrail에서 콘솔 로그인에 대한 모든 sourceIPAddresses를 찾아 순위 매기기
AWS 인스턴스와 관련된 CloudTrail 활동 표시
AWS 역할과 관련된 CloudTrail 활동 표시
AWS 계정 ID와 관련된 CloudTrail 활동 표시
CloudTrail에서 모든 인스턴스 시작(launch) 표시
마지막 업데이트
도움이 되었나요?

