Cyyder AWS Cloud SOC Sandbox v1.0

3 accounts · 60 detections · 15 hunts · 8 attack chains

Multi-Account Enterprise Topology

Production-Core

Account: 111122223333

Elevated

Customer workloads, PII data stores, prod EKS

EKSRDSS3LambdaEC2

Security-Logging-Central

Account: 444455556666

Hardened

Org trail archive, Security Hub aggregator, GuardDuty admin

CloudTrailSecurity HubGuardDutyMacie

Dev-CI-CD

Account: 777788889999

Exposed

Build pipelines, artifact registry, deployment roles

CodeBuildECRCloudFormationIAM

Core Telemetry Ingestion Pipeline

AWS CloudTrail

Healthy

Management & Data events

12.4k events/sec

Amazon GuardDuty

Healthy

Threat findings, all accounts

312 events/sec

AWS Security Hub

Healthy

Aggregated findings + standards

846 events/sec

VPC Flow Logs

Degraded

All prod VPCs, v5 format

48.9k events/sec

Amazon Macie

Healthy

S3 sensitive data discovery

94 events/sec

EKS Control Plane Logs

Healthy

audit, authenticator, api

6.7k events/sec

Member AccountsOrg Trail + FirehoseSecurity-Logging-Central S3SIEM Detection Engine

Live CloudTrail Telemetry Stream