Comprender y generar resultados de Amazon GuardDuty
Un resultado de GuardDuty representa un problema de seguridad potencial detectado en Cuentas de AWS, cargas de trabajo y datos. GuardDuty genera resultados inesperados cuando detecta actividades inesperadas y potencialmente maliciosas en el entorno de AWS.
Puede ver y administrar los resultados de GuardDuty en la página Resultados en la consola de GuardDuty, o mediante la AWS CLI o las operaciones de la API. Para obtener información sobre cómo administrar los resultados de GuardDuty, consulte Administración de resultados de Amazon GuardDuty.
Temas:
- Formato de resultado de GuardDuty
-
Comprenda el formato de los tipos de resultados de GuardDuty y los diferentes propósitos de amenazas que GuardDuty rastrea.
- Hallazgos de ejemplo
-
Genere resultados de muestra en la consola de GuardDuty, o mediante el uso de la API o los comandos de la AWS CLI GuardDuty. Los resultados de muestra generados incluyen detalles ficticios que ayudan a comprender los detalles del resultado relacionados con cada resultado de GuardDuty. Estos resultados llevan el prefijo [MUESTRA].
- Pruebe los resultados de GuardDuty en cuentas dedicadas
-
Puede probar resultados específicos de GuardDuty en el entorno. Ejecute el script
guardduty-testeren una Cuenta de AWS dedicada que no sea de producción. Para que GuardDuty detecte y simule resultados, implementará ciertos recursos en el entorno. Esta experiencia es diferente de la generación de resultados de muestra. - Ver los resultados generados en la consola de GuardDuty
-
Obtenga información para revisar los resultados generados en la consola de GuardDuty.
- Niveles de gravedad de los resultados de GuardDuty
-
Cada resultado de GuardDuty tiene un nivel de gravedad asociado que refleja el riesgo potencial en el entorno de AWS. En esta sección se explica el significado de cada nivel de gravedad.
- Detalles de los resultados
-
Obtenga información sobre los detalles asociados a los resultados de GuardDuty que se generan en la cuenta. Este tema incluye los detalles asociados con la detección fundamental de amenazas, Detección Extendida de Amenazas así como los planes de protección dedicados en GuardDuty.
- Agregación de resultados de GuardDuty
-
Obtenga información sobre cómo GuardDuty gestiona múltiples incidencias del mismo tipo de resultado. Al agregar los mismos tipos de resultados detectados, GuardDuty actualiza el tipo de resultado original con los detalles más recientes.
- Tipos de resultados de GuardDuty
-
En esta sección se enumeran los tipos de hallazgo de GuardDuty por el Orígenes de datos fundamentales o Característica de asignaciones de GuardDuty asociados. Para obtener más información sobre cada tipo de resultado, selecciónelo para obtener más detalles, como su descripción y las posibles medidas para corregirlo.