0Pricing
AWS Security Academy · Pelajaran

Validasi File Log CloudTrail

Gunakan file intisari untuk membuktikan bahwa log tidak diubah setelah dikirimkan.

Validasi File Log CloudTrail adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.

Membuktikan Integritas

Validasi file log CloudTrail memungkinkan Anda membuktikan bahwa file log yang dikirim ke S3 tidak diubah, dihapus, atau dipalsukan setelah ditulis oleh CloudTrail. Fitur ini mengubah "kami berharap log tetap utuh" menjadi "kami dapat membuktikannya secara kriptografis". Mengaktifkannya adalah praktik terbaik yang dapat dilakukan dengan satu klik pada setiap jejak.

Cara Kerja Validasi

Saat diaktifkan, CloudTrail membuat file intisari setiap jam yang merujuk pada file log yang dikirim selama periode tersebut dan berisi hash masing-masing file. File intisari itu sendiri ditandatangani. Bersama-sama, file tersebut membentuk rantai yang memungkinkan Anda memverifikasi bahwa setiap file log tidak berubah dan tidak ada file yang hilang.

Pembuatan Hash dan Penandatanganan

Setiap file log dibuatkan hash dengan SHA-256, dan file intisari ditandatangani menggunakan SHA-256 dengan RSA. Karena setiap perubahan pada file log akan mengubah hash-nya, dan intisari ditandatangani secara kriptografis, penyerang tidak dapat mengubah log tanpa merusak perhitungan tersebut. Inilah yang membuat log menunjukkan bukti manipulasi.

Rantai Intisari

Setiap file intisari juga merujuk pada file intisari sebelumnya, sehingga membentuk urutan berantai dari jam ke jam. Rantai ini memungkinkan Anda mendeteksi bukan hanya file log yang diubah, tetapi juga intisari yang hilang atau dihapus, karena celah akan memutus rantai. Rantai yang berkesinambungan inilah yang membuktikan kelengkapan dari waktu ke waktu.

Memvalidasi dengan CLI

Anda memverifikasi integritas menggunakan perintah validate-logs CLI, yang memeriksa tanda tangan intisari dan hash file log yang dirujuk dalam rentang waktu tertentu. Perintah ini melaporkan file yang diubah atau dihapus, serta file yang intisarinya hilang. Dengan demikian, penyelidik memperoleh pemeriksaan integritas yang otoritatif kapan pun diperlukan.

aws cloudtrail validate-logs \
  --trail-arn arn:aws:cloudtrail:us-east-1:111122223333:trail/org-trail \
  --start-time 2024-01-01T00:00:00Z

Deteksi, Bukan Pencegahan

Ada hal penting yang perlu dipahami: validasi bersifat detektif, bukan preventif. Validasi tidak menghentikan seseorang menghapus file log; validasi memungkinkan Anda membuktikan bahwa penghapusan itu terjadi. Untuk mencegah penghapusan, gabungkan validasi dengan perlindungan bucket seperti Object Lock. Validasi memberi tahu Anda fakta yang sebenarnya; kontrol lain menegakkannya.

Melindungi File Intisari

File intisari berada di bucket S3 yang sama dengan log dan harus dilindungi dengan cermat. Jika penyerang dapat membuat ulang atau menghapus intisari dengan bebas, bukti tersebut akan kehilangan kekuatannya. Menyimpan intisari di bucket yang dikunci ketat dan, idealnya, tidak dapat diubah akan mempertahankan jaminan integritas dari awal hingga akhir.

Peran Validasi

Validasi merupakan pilar integritas dalam perlindungan log. Validasi bekerja bersama penyimpanan yang tidak dapat diubah untuk menjaga ketersediaan dan enkripsi untuk menjaga kerahasiaan. Dalam ujian, ketika skenario menanyakan cara membuktikan bahwa log tidak dimanipulasi setelah dikirim, jawaban yang tepat adalah validasi file log CloudTrail.

Mengaktifkannya

Anda mengaktifkan validasi saat membuat atau memperbarui jejak, cukup dengan satu pengaturan. Tidak ada biaya tambahan untuk fitur validasi itu sendiri selain biaya normal penyimpanan file intisari di S3. Dengan manfaat yang besar dan biaya yang nyaris tidak berarti, fitur ini sebaiknya diaktifkan pada setiap jejak tanpa pengecualian.

Menerapkan Validasi secara Operasional

Jalankan validasi secara rutin, bukan hanya saat terjadi insiden, agar manipulasi dapat segera diketahui. Beberapa tim mengotomatiskan validate-logs sesuai jadwal dan membuat alarm jika terjadi kegagalan. Validasi rutin mengubah fitur ini dari sekadar langkah forensik setelah kejadian menjadi pemantau integritas aktif untuk jejak audit Anda.

Validasi dalam Audit Kepatuhan

Selama audit, validasi file log menyediakan bukti kriptografis bahwa jejak audit Anda lengkap dan tidak diubah, sehingga memenuhi persyaratan dalam kerangka kerja seperti PCI DSS dan SOC 2. Kemampuan menjalankan validate-logs dan menunjukkan hasil yang bersih merupakan bukti nyata bahwa data pemantauan Anda dapat dipercaya sebagai catatan peristiwa.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang validasi.

Rangkuman

Validasi file log CloudTrail membuktikan bahwa log tidak dimanipulasi setelah dikirim. Setiap jam, file intisari menyimpan hash SHA-256 log, ditandatangani, dan dirangkai dengan intisari sebelumnya agar file yang hilang dapat terdeteksi. Lakukan verifikasi dengan validate-logs. Fitur ini bersifat detektif, jadi padukan dengan penyimpanan yang tidak dapat diubah untuk mencegah penghapusan. Aktifkan pada setiap jejak dan lakukan validasi secara rutin.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Validasi File Log CloudTrail” gratis?

Ya — teks lengkap “Validasi File Log CloudTrail” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Validasi File Log CloudTrail”?

Gunakan file intisari untuk membuktikan bahwa log tidak diubah setelah dikirimkan. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Security Academy?

Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Validasi File Log CloudTrail” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengapa Manipulasi Log Merupakan Ancaman
  2. Validasi File Log CloudTrail
  3. Mengamankan Bucket Penyimpanan Log
  4. Akun Arsip Log Terpusat
← Kembali ke AWS Security Academy