AWS Console Brute Force Login
Dash が新機能を発表!インシデントマネジメント、Continuous Profiler など多数の機能が追加されました! Dash イベントで発表された新機能!
<  Back to rules search

AWS Console Brute Force Login

cloudtrail

Classification:

compliance

Framework:

cis-aws

Control:

cis-3.6

このページは日本語には対応しておりません。随時翻訳に取り組んでいます。翻訳に関してご質問やご意見ございましたら、お気軽にご連絡ください。

Overview

Goal

Detect when a user is a victim of an Account Take Over (ATO) by a brute force attack.

Strategy

This rule monitors CloudTrail and detects when any @evt.name has a value of Console Login, and @responseElements.ConsoleLogin has a value of Failure.

Triage & Response

  1. Determine if the user logged in with 2FA.
  2. Reach out to the user and ensure the login was legitimate.