AWS Security Monitoring

CLOUD SECURITY & THREAT DETECTION

Overview

Monitor AWS infrastructure security with CloudTrail event analysis, IAM anomaly detection, and compliance reporting for enterprise AWS deployments.

Key Features

  • CloudTrail event analysis and parsing
  • IAM privilege escalation detection
  • Root account activity monitoring
  • API brute force attack detection
  • Credential exposure identification
  • S3 data access anomalies
  • RDS database access patterns
  • Risk-based alert prioritization
  • AWS security compliance scoring
  • Remediation recommendations

Technologies

Python • Flask • AWS CloudTrail • IAM Analysis • Risk Scoring • Compliance

Threat Detection

IAM Anomalies: Detects privilege escalation attempts, multiple policy changes, brute force API calls, root account usage, and credential exposure patterns.

Data Access: Monitors excessive S3 access, database queries, and identifies suspicious data transfer patterns that indicate potential exfiltration.

Risk Scoring: Assigns risk levels based on event type, principal, source IP, time of access, and AWS service to prioritize investigation.

View on GitHub →