Обнаружение аномального доступа к облачным хранилищам
★ 8.4 · security
analyzing-cloud-storage-access-patterns — это скилл для Claude Code, который обнаруживает аномальные паттерны доступа в AWS S3, Google Cloud Storage и Azure Blob Storage путём анализа CloudTrail Data Events, логов аудита GCS и Azure Storage Analytics. Скилл строит статистические базовые линии по почасовым объёмам запросов, истории IP-адресов и счётчикам объектов на пользователя, а затем выявляет отклонения: массовые загрузки (более 100 вызовов GetObject от одного принципала за час), доступ в нерабочее время (вне 8:00–18:00), новые IP-адреса, не встречавшиеся 30 дней, и всплески ListBucket как признак разведки. Запуск через `python scripts/agent.py` с параметрами бакета и временного окна формирует приоритизированный отчёт в JSON. Подходит SOC-аналитикам, расследующим утечку облачных данных или создающим правила обнаружения экфильтрации.
- #cloud-security
- #aws-s3
- #gcs
- #azure-blob-storage
- #cloudtrail
- #data-exfiltration
- #anomaly-detection