Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
GuardDuty Typen finden
Ein Befund ist eine Benachrichtigung, die GuardDuty generiert wird, wenn ein Hinweis auf eine verdächtige oder böswillige Aktivität in Ihrem AWS-Konto Konto erkannt wird. GuardDuty generiert ein Ergebnis in einem Konto, das aktiviert ist GuardDuty.
Informationen zu wichtigen Änderungen an den GuardDuty Ergebnisarten, einschließlich neu hinzugefügter oder zurückgezogener Ergebnisarten, finden Sie unterDokumentenverlauf für Amazon GuardDuty.
Hinweise zu Erkenntnis-Typen, die nun außer Betrieb genommen wurden, finden Sie unter Nicht mehr aktive Erkenntnistypen.
GuardDuty Suchen nach Typen anhand potenziell betroffener Ressourcen
Die folgenden Seiten sind nach dem potenziell betroffenen Ressourcentyp kategorisiert, der einem Ergebnis zugeordnet ist GuardDuty :
GuardDuty aktive Suchtypen
Die folgende Tabelle zeigt alle aktiven Suchtypen, gruppiert nach ihrer Quelle: zuerst die Fundtypen der grundlegenden Bedrohungserkennung (sortiert nach Datenquelle), dann die Fundtypen der Erweiterte Bedrohungserkennung Angriffssequenz und dann die Ergebnisarten der einzelnen Schutzpläne (in alphabetischer Reihenfolge nach Plan). In der folgenden Tabelle sind die Spaltenwerte für den Schweregrad einiger Ergebnisse mit einem Sternchen (*) oder einem Pluszeichen (+) gekennzeichnet:
* Diese Befundtypen haben einen unterschiedlichen Schweregrad. Ein Befund eines bestimmten Typs kann je nach dem für den Befund spezifischen Kontext einen unterschiedlichen Schweregrad haben. Weitere Informationen zu einem Ergebnistyp finden Sie in seiner ausführlichen Beschreibung.
+ EC2-Ergebnisse, die VPC-Flow-Logs als Datenquelle verwenden, unterstützen keinen IPv6-Verkehr.
Ergebnistyp |
Ressourcentyp |
Grundlegende Daten source/Feature |
Der Schweregrad einer Erkenntnis |
|---|---|---|---|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Niedrig |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Hoch |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Hoch |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Niedrig * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail Veranstaltungen für das Management |
Hoch * |
Amazon S3 |
CloudTrail Veranstaltungen für das Management |
Niedrig |
|
Amazon S3 |
CloudTrail Veranstaltungen für das Management |
Hoch |
|
Amazon S3 |
CloudTrail Veranstaltungen für das Management |
Niedrig |
|
Amazon S3 |
CloudTrail Veranstaltungen für das Management |
Hoch |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Niedrig |
|
Amazon S3 |
CloudTrail Veranstaltungen für das Management |
Niedrig |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Veranstaltungen für das Management |
Mittel |
|
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Hoch |
|
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Niedrig |
|
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Niedrig |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Hoch |
UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail Verwaltungsereignisse |
Hoch |
UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail Verwaltungsereignisse oder CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Mittel |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Mittel |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Niedrig |
|
Amazon EC2 |
DNS-Protokolle |
Mittel |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Mittel |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
DNS-Protokolle |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Mittel |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Niedrig * |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
Amazon EC2 |
VPC-Flussprotokolle + |
Hoch |
|
|
Ressourcen, die an der Angriffssequenz beteiligt sind |
|
Kritisch |
|
|
Ressourcen, die an der Angriffssequenz beteiligt sind |
CloudTrail Ereignisse im Management |
Kritisch |
|
|
Ressourcen, die an der Angriffssequenz beteiligt sind |
CloudTrail Verwaltungsereignisse und CloudTrail Datenereignisse für S3 |
Kritisch |
|
|
Ressourcen, die an der Angriffssequenz beteiligt sind |
|
Kritisch |
|
|
An der Angriffssequenz beteiligte Ressourcen |
|
Kritisch |
|
IAM |
KI-Schutz |
Niedrig |
|
IAM |
KI-Schutz |
Niedrig |
|
IAM |
KI-Schutz |
Niedrig |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKS-Auditprotokolle |
Mittel |
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Niedrig |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Niedrig |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Hoch |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
Kubernetes |
EKS-Auditprotokolle |
Mittel |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKS-Auditprotokolle |
Mittel * |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKS-Auditprotokolle |
Niedrig |
|
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKS-Auditprotokolle |
Hoch |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKS-Auditprotokolle |
Hoch |
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Lambda |
Lambda Network Activity Monitoring |
Mittel |
|
Lambda |
Lambda Network Activity Monitoring |
Mittel |
|
Lambda |
Lambda Network Activity Monitoring |
Mittel |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Lambda |
Lambda Network Activity Monitoring |
Hoch |
|
Behälter |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Behälter |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Amazon EC2 |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Amazon EC2 |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
ECS |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
ECS |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Kubernetes |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Kubernetes |
EBS-Malware-Schutz |
Variiert je nach erkannter Bedrohung |
|
Amazon EBS |
Malware Protection for Backup |
Variiert je nach erkannter Bedrohung |
|
Amazon EC2 |
Malware Protection for Backup |
Variiert je nach erkannter Bedrohung |
|
AWS Sicherungskopie |
Malware Protection for Backup |
Variiert je nach erkannter Bedrohung |
|
AWS Sicherungskopie |
Malware Protection for Backup |
Variiert je nach erkannter Bedrohung |
|
|
S3Objekt |
Malware-Schutz für S3 |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Niedrig |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Variabel * |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittel |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittel |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Hoch |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittel |
|
Unterstützte Amazon Aurora-, Amazon RDS- und Aurora Limitless-Datenbanken |
RDS Login Activity Monitoring |
Mittel |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Niedrig |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittel |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittel |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittel |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittel |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Mittel |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Amazon S3 |
CloudTrail Datenereignisse für S3 |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Variable |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Variable |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Niedrig |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Mittel |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |
|
Instanz, EKS-Cluster, ECS-Cluster oder Container |
Laufzeitüberwachung |
Hoch |