0Pricing
AWS Security Academy · درس

عرض السجل الزمني للإعدادات

استعرض كيفية تغيّر مورد للتحقيق في حادثة

عرض السجل الزمني للإعدادات درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

الخط الزمني للتكوين

تنشئ Config لأي مورد متتبع خطًا زمنيًا للتكوين: وهو سجل مرتب لكل عنصر تكوين تم تسجيله لهذا المورد. ويمكنكم الرجوع إلى الماضي لرؤية كيفية إعداد المورد بالضبط في أي لحظة سابقة، مما يجعله بمثابة آلة زمنية للبنية التحتية.

أهمية السجل التاريخي في الاستجابة للحوادث

يجيب الخط الزمني أثناء الحادث عن سؤال بالغ الأهمية: ما الذي تغير ومتى. فإذا بدأت مجموعة أمان فجأة بالسماح بحركة المرور من أي مكان، يوضح الخط الزمني متى ظهرت تلك القاعدة. ويؤدي تحديد لحظة التغيير إلى تضييق الفترة التي يتعين عليكم التحقيق فيها، ويساعد على ربطها بالأحداث الأخرى.

قراءة إدخال تغيير

يمثل كل إدخال في الخط الزمني تغييرًا في التكوين مع طابع زمني وفروقات ما قبل التغيير وما بعده. ويمكنكم رؤية السمات التي تغيرت بدقة، مثل اتساع نطاق المنافذ أو إيقاف التشفير. ويحوّل عرض الفروقات هذا عبارة غامضة مثل «حدث تغيير ما» إلى نتيجة محددة وملموسة.

الربط مع CloudTrail

توضح Config ما أصبحت عليه الحالة؛ ولمعرفة من تسبب في ذلك، تنتقلون إلى CloudTrail باستخدام الطابع الزمني من إدخال Config. وتحديد وقت التغيير ومطابقته بأحداث CloudTrail يحدد الهوية المسؤولة وعنوان IP المصدر واستدعاء API المسؤول. ويُعد هذا الانتقال من Config إلى CloudTrail أسلوبًا أساسيًا في التحقيق.

تغييرات العلاقات

يسجل الخط الزمني التغييرات في العلاقات أيضًا، مثل إرفاق وحدة تخزين بمثيل مختلف أو تغيير جدول توجيه شبكة فرعية. وقد تكون تحولات العلاقات هذه هي جوهر الحادث، إذ تكشف كيف أعاد المهاجم توصيل الارتباطات حتى عندما تبدو سمات الموارد الفردية دون تغيير.

لقطات التكوين

إضافةً إلى الخطوط الزمنية لكل مورد، يمكن لـ Config تسليم لقطات تكوين كاملة لجميع الموارد المسجلة إلى S3 وفق جدول زمني. واللقطة هي جرد كامل للحالة في لحظة معينة، وهي مفيدة لإثبات حالة البيئة بأكملها أثناء التدقيق أو لمقارنة الوضع بين تواريخ مختلفة.

الاحتفاظ بالسجل التاريخي

تحتفظ Config بسجل التكوين لفترة قابلة للتهيئة تصل إلى عدة سنوات، كما توجد البيانات الأساسية في حاوية S3 الخاصة بكم. ولتلبية الاحتياجات الجنائية الرقمية واحتياجات الامتثال طويلة الأجل، يُعد ضمان حماية تلك الحاوية والاحتفاظ بها مهمًا بقدر أهمية التسجيل نفسه، لأن السجل التاريخي لا يكون مفيدًا إلا إذا بقي محفوظًا.

التحقيق في انحراف التكوين

الخط الزمني هو الأداة التي تستخدمونها للتحقيق في انحراف التكوين: أي ابتعاد مورد بصمت عن حالته الآمنة المقصودة. وتوضح مقارنة عنصر التكوين الحالي بعنصر سابق معروف بصحته ما الذي انحرف بالضبط. ويكون هذا بالغ القيمة عندما تكون إحدى الضوابط متوافقة بالأمس لكنها تفشل اليوم.

الخط الزمني للمورد في وحدة التحكم

في وحدة التحكم، تفتحون موردًا في Config وتعرضون خطه الزمني مباشرة، مع إظهار حالة الامتثال فوق كل نقطة. ويمكنكم رؤية كيفية تغير المورد، وما إذا كان كل إصدار متوافقًا مع قواعدكم، مما يربط الحالة التاريخية بوضع الأمان في تلك اللحظة.

الموارد المحذوفة

تحتفظ Config بالسجل التاريخي حتى بالنسبة إلى الموارد المحذوفة، وتسجل عنصر تكوين نهائيًا يحدد الحذف. وهذا مهم في التحقيقات التي ينشئ فيها المهاجم موردًا ثم يزيله لإخفاء آثاره. ويظل حدث الحذف والحالة السابقة للمورد مسجلين لتتمكنوا من العثور عليهما.

الاستفادة من السجل التاريخي

يُعد الخط الزمني للتكوين العمود الفقري للتحقيق الجنائي الرقمي: فهو يوضح متى تغير المورد، وما الذي تغير، ومن فعل ذلك عند دمجه مع CloudTrail. ويُعد إتقان هذا الانتقال من تغيير الحالة إلى استدعاء API المسؤول تحديدًا نوع التحقيق الذي يتوقع الاختبار منكم إجراؤه.

تحقق سريع

اختبر استخدامك لسجل Config التاريخي.

مراجعة

الـخط الزمني للتكوين هو سجل مرتب لـعناصر التكوين الخاصة بالمورد، ويعرض فروقات ما قبل التغيير وما بعده وتغييرات العلاقات مع الطوابع الزمنية. وهو يحدد ما الذي تغير ومتى؛ بينما يكشف الانتقال إلى CloudTrail من تسبب في ذلك. وتحتفظ Config بالسجل التاريخي للموارد المحذوفة وتدعم اللقطات، مما يجعلها العمود الفقري للتحقيق الجنائي في الانحراف والحوادث.

الأسئلة الشائعة

هل درس «عرض السجل الزمني للإعدادات» مجاني؟

نعم — نص درس «عرض السجل الزمني للإعدادات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «عرض السجل الزمني للإعدادات»؟

استعرض كيفية تغيّر مورد للتحقيق في حادثة تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «عرض السجل الزمني للإعدادات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. كيف يسجّل AWS Config حالة الموارد
  2. عرض السجل الزمني للإعدادات
  3. قواعد Config المُدارة والمخصصة
  4. المعالجة التلقائية من خلال قواعد Config
← العودة إلى AWS Security Academy