В ней автор, на примере вымышленной истории, рассказывает как можно проводить форензику в
AWS. Не смотря на то, что история вымышлена, в ней приводятся реальные техники атакующих – web application command injection, Instance Metadata Service (IMDS) access, JSON Web Token (JWT) abuse, и valid credential abuse.Также автор показывает как расследовать такой инцидент, используя
web server logs, container logs, CloudWatch Kubernetes logs, и CloudTrail logs.
