Perspektywa Blue Agenta: Analiza wieloplatformowej eksfiltracji danych w AWS i GitHub
Zobacz, jak autonomiczny agent SOC przeanalizował złożony atak, śledząc dowody w AWS i GitHub, co doprowadziło do wykrycia skradzionego kodu i narzędzi do eksfiltracji.
Artykuł opisuje proces automatycznej analizy złożonego ataku typu multi-platform, przeprowadzonej przez narzędzie Blue Agent od firmy Wiz. Incydent rozpoczął się od alertu VPN dotyczącego konta serwisowego CI/CD w środowisku AWS, co zainicjowało głębsze śledztwo.