Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Generierung von Stichprobenbefunden in GuardDuty
Amazon GuardDuty unterstützt Sie bei der Generierung von Stichprobenergebnissen, um die verschiedenen Befunde, die generiert werden können, zu visualisieren und zu verstehen. Wenn Sie Stichprobenergebnisse generieren, GuardDuty füllt Ihre aktuelle Ergebnisliste mit einer Stichprobe für jeden unterstützten Befundtyp, einschließlich der Findungstypen der Angriffssequenz.
Bei den generierten Beispielen handelt es sich um Näherungen, die mit Platzhalterwerten gefüllt sind. Diese Beispiele sehen möglicherweise anders aus als die tatsächlichen Ergebnisse für Ihre Umgebung, aber Sie können sie verwenden, um verschiedene Konfigurationen zu testen GuardDuty, z. B. Ihre EventBridge Ereignisse oder Filter. Eine Liste der verfügbaren Werte für die Suche nach Typen finden Sie in der GuardDuty Typen finden Tabelle.
Generieren von Beispielergebnissen über die GuardDuty Konsole oder API
Wählen Sie Ihre bevorzugte Zugriffsmethode, um Beispiel-Erkenntnisse zu generieren.
Anmerkung
Die GuardDuty Konsole hilft Ihnen dabei, für jeden Befundtyp einen zu generieren. Um einen oder mehrere spezifische Findingtypen zu generieren, führen Sie die entsprechenden API/CLI-Schritte aus.
Der Titel der mit diesen Methoden generierten Beispiel-Erkenntnisse beginnt in der Konsole immer mit [SAMPLE]. Beispiel-Erkenntnisse haben im Abschnitt additionalInfo der JSON-Erkenntnis-Details den Wert von "sample": true
.
Weitere Informationen zu den Ergebnissen, wie z. B. dem Schweregrad und der potenziell gefährdeten Ressource, im Zusammenhang mit den generierten Ergebnissen finden Sie unter Schweregrad der Ergebnisse GuardDuty undErkenntnisdetails.
Informationen zur Generierung einiger allgemeiner Ergebnisse auf der Grundlage einer simulierten Aktivität in einer speziellen und isolierten AWS-Konto Umgebung finden Sie unter. GuardDuty Testergebnisse in speziellen Konten