Filtered View

Tag: #cloudtrail

3 posts

Forensics HTB Sherlock

HTB Sherlock: Nubilum-1

AWS CloudTrail investigation of unauthorized EC2 activity, exposed S3 access, attacker infrastructure changes, and PoshC2 activity.

#writeup#htb#sherlock#aws
medium 6 min read
Research

AWS Detection + Blue Team

Phase 4 notes: AWS detection, CloudTrail analysis, Athena queries, Macie, Security Hub, Amazon Detective, and credential abuse response.

#aws#cloud-security#blue-team#cloudtrail
2 min read
Research

AWS Storage + IAM Foundation

Phase 1 notes: S3, IAM, account ID discovery, CloudTrail investigation, and exposure risks in EBS/RDS.

#aws#cloud-security#s3#iam
2 min read