IAM instance profile associations were described
Synopsis
Field
Value
Activation Period
14 Days
Training Period
30 Days
Test Period
N/A (single event)
Deduplication Period
1 Day
Required Data
AWS Audit Log
Detection Modules
Cloud
ATT&CK Tactic
Discovery (TA0007)
ATT&CK Technique
Cloud Infrastructure Discovery (T1580)
Severity
Informational
Description
AWS IAM instance profile associations were described.
Attacker's Goals
Discover infrastructure and resources that are available within a cloud environment.
Investigative actions
Determine which instance profile associations were described.* Investigate any suspicious activities related to the identity.
PreviousIAM inline policy was added to user
NextIAM instance profile was associated with EC2 instance
Was this helpful?
