An AWS Lambda Function was created
Synopsis
Field
Value
Activation Period
14 Days
Training Period
30 Days
Test Period
N/A (single event)
Deduplication Period
5 Days
Required Data
AWS Audit Log
Detection Modules
Cloud
ATT&CK Tactic
Execution (TA0002), Persistence (TA0003)
ATT&CK Technique
Serverless Execution (T1648), Scheduled Task/Job: Scheduled Task (T1053.005)
Severity
Informational
Description
An AWS Lambda Function was created.
Attacker's Goals
Execute malicious code on AWS using Lambda functions.* Maintain persistence on AWS Lambda by creating or invoking Lambda functions.
Investigative actions
Identify the Lambda function that was created and analyze its code for any malicious activity.
Was this helpful?
