AWS Security Academy · पाठ

कॉन्फ़िगरेशन समयरेखा इतिहास देखना

घटना की जांच के लिए देखें कि संसाधन में समय के साथ क्या बदलाव हुए।

पाठ 2, कुल 4 में से13 चरण

कॉन्फ़िगरेशन समयरेखा इतिहास देखना, CoddyKit पर AWS Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

कॉन्फ़िगरेशन समयरेखा

किसी भी ट्रैक किए गए संसाधन के लिए, कॉन्फ़िगरेशन एक कॉन्फ़िगरेशन समयरेखा बनाता है: उसके लिए दर्ज किए गए प्रत्येक कॉन्फ़िगरेशन आइटम का क्रमबद्ध इतिहास। आप पीछे जाकर देख सकते हैं कि अतीत के किसी भी क्षण में संसाधन ठीक किस तरह सेट किया गया था, जिससे यह आपके इंफ़्रास्ट्रक्चर के लिए टाइम मशीन जैसा बन जाता है।

IR में इतिहास का महत्व

किसी घटना के दौरान समयरेखा एक महत्वपूर्ण प्रश्न का उत्तर देती है: क्या बदला और कब। यदि किसी सुरक्षा समूह ने अचानक कहीं से भी आने वाले ट्रैफ़िक की अनुमति दे दी, तो समयरेखा दिखाती है कि वह नियम कब जोड़ा गया। बदलाव का सटीक समय निर्धारित करने से आपको जाँच की समय-सीमा सीमित करने और उसे अन्य घटनाओं से जोड़ने में सहायता मिलती है।

बदलाव प्रविष्टि पढ़ना

समयरेखा की प्रत्येक प्रविष्टि समय-चिह्न के साथ कॉन्फ़िगरेशन बदलाव और पहले और बाद के अंतर को दर्शाती है। आप ठीक-ठीक देख सकते हैं कि कौन-सी विशेषताएँ बदलीं, जैसे पोर्ट सीमा का बढ़ना या एन्क्रिप्शन का बंद होना। यह अंतर दृश्य अस्पष्ट "कुछ बदल गया" को ठोस और विशिष्ट निष्कर्ष में बदल देता है।

CloudTrail के साथ सहसंबंध

कॉन्फ़िगरेशन दिखाता है कि स्थिति क्या बनी; इसे किसने किया, यह जानने के लिए आप कॉन्फ़िगरेशन प्रविष्टि के समय-चिह्न का उपयोग करके CloudTrail पर जाते हैं। बदलाव के समय का CloudTrail घटनाओं से मिलान करने पर जिम्मेदार प्रधान, स्रोत IP और API कॉल का पता चलता है। कॉन्फ़िगरेशन से CloudTrail पर जाना जाँच की एक मुख्य तकनीक है।

संबंधों में बदलाव

समयरेखा संबंधों में हुए बदलाव भी दर्ज करती है, जैसे किसी वॉल्यूम का किसी दूसरे इंस्टेंस से जुड़ना या किसी सबनेट की रूट तालिका का बदलना। ये संबंध बदलाव किसी घटना की वास्तविक कहानी हो सकते हैं, क्योंकि वे दिखाते हैं कि हमलावर ने कनेक्शन कैसे पुनर्व्यवस्थित किए, भले ही अलग-अलग संसाधनों की विशेषताएँ अपरिवर्तित दिखाई दें।

कॉन्फ़िगरेशन स्नैपशॉट

प्रत्येक संसाधन की समयरेखा के अतिरिक्त, कॉन्फ़िगरेशन सभी दर्ज संसाधनों के पूर्ण कॉन्फ़िगरेशन स्नैपशॉट निर्धारित समय-सारणी के अनुसार S3 में भेज सकता है। स्नैपशॉट किसी एक समय का पूरा इन्वेंट्री विवरण होता है, जो ऑडिट के दौरान पूरे वातावरण की स्थिति सिद्ध करने या अलग-अलग तिथियों की सुरक्षा-स्थिति की तुलना करने में उपयोगी है।

इतिहास का संरक्षण

कॉन्फ़िगरेशन इतिहास को आपके द्वारा निर्धारित अवधि तक, अधिकतम कई वर्षों तक, सुरक्षित रखता है और मूल डेटा आपके S3 बकेट में भी रहता है। लंबे समय की फॉरेंसिक और अनुपालन आवश्यकताओं के लिए उस बकेट को सुरक्षित और संरक्षित रखना रिकॉर्डिंग जितना ही महत्वपूर्ण है, क्योंकि इतिहास तभी उपयोगी है जब वह सुरक्षित रहे।

ड्रिफ्ट की जाँच

समयरेखा कॉन्फ़िगरेशन ड्रिफ्ट की जाँच करने का माध्यम है: जब कोई संसाधन चुपचाप अपनी इच्छित सुरक्षित स्थिति से दूर चला जाता है। वर्तमान CI की पहले के किसी ज्ञात-सही CI से तुलना करने पर ठीक-ठीक पता चलता है कि क्या बदला। जब कल अनुपालन में रहा नियंत्रण आज विफल हो रहा हो, तब यह अत्यंत उपयोगी होता है।

कंसोल में संसाधन समयरेखा

कंसोल में आप कॉन्फ़िगरेशन के भीतर कोई संसाधन खोलकर उसकी समयरेखा सीधे देख सकते हैं, जिसमें प्रत्येक बिंदु पर अनुपालन स्थिति भी दिखाई जाती है। आप न केवल यह देख सकते हैं कि संसाधन कैसे बदला, बल्कि यह भी देख सकते हैं कि प्रत्येक संस्करण आपके नियमों के अनुरूप था या नहीं; इससे उस समय की ऐतिहासिक स्थिति आपकी सुरक्षा-स्थिति से जुड़ जाती है।

हटाए गए संसाधन

कॉन्फ़िगरेशन हटाए गए संसाधनों का इतिहास भी सुरक्षित रखता है और हटाए जाने का संकेत देने वाला अंतिम CI दर्ज करता है। यह उन जाँचों में महत्वपूर्ण है जहाँ कोई हमलावर सबूत मिटाने के लिए संसाधन बनाकर फिर हटा देता है। हटाने की घटना और संसाधन की पिछली स्थिति, दोनों रिकॉर्ड में आपके खोजने के लिए बनी रहती हैं।

इतिहास का उपयोग

कॉन्फ़िगरेशन समयरेखा आपकी फॉरेंसिक आधार-व्यवस्था है: यह दिखाती है कि संसाधन कब बदला, क्या बदला और CloudTrail के साथ मिलाकर यह भी बताती है कि बदलाव किसने किया। स्थिति में बदलाव से जिम्मेदार API कॉल तक जाने की इस प्रक्रिया में दक्ष होना ठीक उसी प्रकार की जाँच है जिसे परीक्षा में आपसे करने की अपेक्षा की जाती है।

त्वरित जाँच

कॉन्फ़िगरेशन इतिहास के अपने उपयोग की जाँच करें।

पुनरावलोकन

कॉन्फ़िगरेशन समयरेखा किसी संसाधन के कॉन्फ़िगरेशन आइटम का क्रमबद्ध इतिहास है, जिसमें समय-चिह्नों के साथ पहले और बाद के अंतर तथा संबंधों में हुए बदलाव दिखते हैं। यह स्पष्ट करता है कि क्या बदला और कब; CloudTrail पर जाने से पता चलता है कि किसने बदलाव किया। कॉन्फ़िगरेशन हटाए गए संसाधनों का इतिहास सुरक्षित रखता है और स्नैपशॉट का समर्थन करता है, जिससे यह ड्रिफ्ट और घटनाओं की जाँच के लिए फॉरेंसिक आधार बन जाता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “कॉन्फ़िगरेशन समयरेखा इतिहास देखना” पाठ निःशुल्क है?

हाँ—“कॉन्फ़िगरेशन समयरेखा इतिहास देखना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Security Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“कॉन्फ़िगरेशन समयरेखा इतिहास देखना” में मैं क्या सीखूँगा?

घटना की जांच के लिए देखें कि संसाधन में समय के साथ क्या बदलाव हुए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“कॉन्फ़िगरेशन समयरेखा इतिहास देखना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है
  2. कॉन्फ़िगरेशन समयरेखा इतिहास देखना
  3. प्रबंधित और कस्टम Config नियम
  4. Config नियमों से स्वचालित सुधार
← AWS Security Academy पर वापस जाएँ