Files
splunk-security_content/docs/_stories/suspicious_cloud_instance_activities.md
T
2021-09-20 20:45:22 -04:00

1.6 KiB

title, last_modified_at, toc, tags
title last_modified_at toc tags
Suspicious Cloud Instance Activities 2020-08-25 true
Splunk Security Analytics for AWS
Splunk Enterprise
Splunk Enterprise Security
Splunk Cloud
Change

Description

Monitor your cloud infrastructure provisioning activities for behaviors originating from unfamiliar or unusual locations. These behaviors may indicate that malicious activities are occurring somewhere within your cloud environment.

  • ID: 8168ca88-392e-42f4-85a2-767579c660ce
  • Product: Splunk Security Analytics for AWS, Splunk Enterprise, Splunk Enterprise Security, Splunk Cloud
  • Datamodel: Change
  • Last Updated: 2020-08-25
  • Author: David Dorsey, Splunk

Detection profiles

Name Technique Type
Abnormally High Number Of Cloud Instances Destroyed None Anomaly
Abnormally High Number Of Cloud Instances Launched None Anomaly
Cloud Instance Modified By Previously Unseen User None Anomaly
Detect shared ec2 snapshot None TTP

Reference

source | version: 1