Log enumeration via cloud native logging service
Synopsis
Field
Value
Activation Period
14 Days
Training Period
30 Days
Test Period
10 Minutes
Deduplication Period
1 Day
Required Data
AWS Audit Log
Detection Modules
Cloud
ATT&CK Tactic
Discovery (TA0007)
ATT&CK Technique
Log Enumeration (T1654)
Severity
Informational
Description
An activity of log enumeration operations via cloud native logging service was detected.
Attacker's Goals
Gaining information about your environment as part of the discovery phase.
Investigative actions
Check the identity which invoked the operations.
Variations
Was this helpful?
