Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ein Befund ist eine Benachrichtigung, die GuardDuty generiert wird, wenn ein Hinweis auf eine verdächtige oder böswillige Aktivität in Ihrem AWS-Konto erkannt wird. GuardDuty generiert einen Befund in einem Konto, das aktiviert wurde GuardDuty.
Informationen zu wichtigen Änderungen an den GuardDuty Befundtypen, einschließlich neu hinzugefügter oder veralteter Findetypen, finden Sie unterDokumentenverlauf für Amazon GuardDuty.
Hinweise zu Erkenntnis-Typen, die nun außer Betrieb genommen wurden, finden Sie unter Nicht mehr aktive Erkenntnistypen.
GuardDuty Suchen nach Typen anhand potenziell betroffener Ressourcen
Die folgenden Seiten sind nach dem Typ der potenziell betroffenen Ressource, die mit einem GuardDuty Ergebnis verknüpft ist, kategorisiert:
GuardDuty Typen von aktiven Ergebnissen
Die folgende Tabelle zeigt alle aktiven Erkenntnistypen, sortiert nach der zugrunde liegenden Datenquelle oder das jeweiligen Feature. In der folgenden Tabelle sind die Werte in der Spalte „Schweregrad der Ergebnisse“ für einige Ergebnisse mit einem Sternchen (*) oder einem Pluszeichen (+) gekennzeichnet:
* Diese Feststellungstypen haben einen unterschiedlichen Schweregrad. Ein Befund eines bestimmten Typs kann je nach dem für das Ergebnis spezifischen Kontext einen unterschiedlichen Schweregrad haben. Weitere Informationen zu einem Befundtyp finden Sie in der ausführlichen Beschreibung.
+ EC2 Ergebnisse, die VPC-Flow-Logs als Datenquelle verwenden, unterstützen keinen IPv6 Traffic.
Ergebnistyp |
Ressourcentyp |
Grundlegende Datenquelle/Feature |
Der Schweregrad einer Erkenntnis |
---|---|---|---|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Niedrig |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittelschwer |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittelschwer |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittelschwer |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittelschwer |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittelschwer |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
IAM |
CloudTrail Verwaltungsereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Niedrig |
|
IAM |
CloudTrail Management-Ereignisse |
Hoch |
|
IAM |
CloudTrail Management-Ereignisse |
Hoch |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Niedrig * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail Management-Ereignisse |
Hoch * |
Amazon S3 |
CloudTrail Management-Ereignisse |
Niedrig |
|
Amazon S3 |
CloudTrail Management-Ereignisse |
Hoch |
|
Amazon S3 |
CloudTrail Management-Ereignisse |
Niedrig |
|
Amazon S3 |
CloudTrail Management-Ereignisse |
Hoch |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Niedrig |
|
Amazon S3 |
CloudTrail Management-Ereignisse |
Niedrig |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Management-Ereignisse |
Mittelschwer |
|
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Niedrig |
|
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Niedrig |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Hoch |
An der Angriffssequenz beteiligte Ressourcen |
CloudTrail Management-Ereignisse |
Kritisch |
|
An der Angriffssequenz beteiligte Ressourcen |
CloudTrail Verwaltungsereignisse und CloudTrail Datenereignisse für S3 |
Kritisch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Mittelschwer |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Niedrig |
|
Amazon EC2 |
DNS-Protokolle |
Mittelschwer |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Mittelschwer |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Container |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Container |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Amazon EC2 |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Amazon EC2 |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
ECS |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
ECS |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Kubernetes |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Kubernetes |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Niedrig |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Niedrig |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKS-Auditprotokolle |
Mittel * |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKS-Auditprotokolle |
Niedrig |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKS-Auditprotokolle |
Hoch |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKS-Auditprotokolle |
Hoch |
Kubernetes |
EKS-Auditprotokolle |
Mittelschwer |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Lambda |
Lambda Network Activity Monitoring |
Mittelschwer |
|
Lambda |
Lambda Network Activity Monitoring |
Mittelschwer |
|
Lambda |
Lambda Network Activity Monitoring |
Mittelschwer |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
S3Objekt |
Malware-Schutz für S3 |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Niedrig |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Variabel * |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittelschwer |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittelschwer |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittelschwer |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Variable |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Variable |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Mittelschwer |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeit-Überwachung |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittelschwer |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |