Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GuardDuty buscar tipos
Para obtener información sobre los cambios importantes en los tipos de GuardDuty búsqueda, incluidos los tipos de búsqueda recién agregados o retirados, consulteHistorial de documentos de Amazon GuardDuty.
Para obtener información sobre tipos de resultados que ya se han retirado, consulte Tipos de resultados retirados.
GuardDuty buscar tipos por recursos potencialmente afectados
Las siguientes páginas se clasifican según el tipo de recurso potencialmente afectado asociado a un GuardDuty hallazgo:
GuardDuty hallazgos activos
En la siguiente tabla, se muestran todos los tipos de resultados activos ordenados por el origen de datos o la característica fundamental, según corresponda. Algunos de los siguientes tipos de resultados pueden tener una gravedad variable, la cual se indica con un asterisco (*). Para obtener información sobre la gravedad variable de un tipo de resultado, consulte la descripción detallada de este.
Tipo de resultado |
Tipo de recurso |
Origen de datos o característica fundamental |
Gravedad del resultado |
---|---|---|---|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Baja |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Medio |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Medio |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Medio |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Medio |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Medio |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de datos para S3 |
Alta |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Baja |
|
IAM |
CloudTrail evento de gestión |
Alta |
|
IAM |
CloudTrail evento de gestión |
Alta |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Baja |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail evento de gestión |
Alta* |
Amazon S3 |
CloudTrail evento de gestión |
Baja |
|
Amazon S3 |
CloudTrail evento de gestión |
Alta |
|
Amazon S3 |
CloudTrail evento de gestión |
Baja |
|
Amazon S3 |
CloudTrail evento de gestión |
Alta |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Baja |
|
Amazon S3 |
CloudTrail evento de gestión |
Baja |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail evento de gestión |
Medio |
|
IAM |
CloudTrail eventos de gestión o eventos CloudTrail de datos para S3 |
Baja |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail eventos de gestión o eventos CloudTrail de datos para S3 |
Alta |
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Medio |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Baja |
|
Amazon EC2 |
DNSregistros |
Medio |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Medio |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Amazon EC2 |
DNSregistros |
Alta |
|
Contenedor |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
Contenedor |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
EC2 |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
EC2 |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
ECS |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
ECS |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
Kubernetes |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
Kubernetes |
EBSProtección contra malware |
Varía en función de la amenaza detectada |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKSregistros de auditoría |
Medio |
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Baja |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Baja |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Alta |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Kubernetes |
EKSregistros de auditoría |
Medio |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKSregistros de auditoría |
Mediana |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKSregistros de auditoría |
Baja |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKSregistros de auditoría |
Alta |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKSregistros de auditoría |
Alta |
Kubernetes |
EKSregistros de auditoría |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alta |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alta |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alta |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alta |
|
RDSMonitorización de la actividad de inicio |
Baja |
||
RDSMonitoreo de la actividad de inicio |
Alta |
||
RDSMonitoreo de la actividad de inicio |
Variable* |
||
RDSMonitoreo de la actividad de inicio |
Medio |
||
RDSMonitoreo de la actividad de inicio |
Alta |
||
RDSMonitoreo de la actividad de inicio |
Medio |
||
RDSMonitoreo de la actividad de inicio |
Alta |
||
RDSMonitoreo de la actividad de inicio |
Medio |
||
RDSMonitoreo de la actividad de inicio |
Medio |
||
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Baja |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Baja |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Variable |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Baja |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Variable |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Baja |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
Instancia, EKS ECS clúster, clúster o contenedor |
Supervisión en tiempo de ejecución |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Baja |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Baja |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Medio |
|
EC2 |
Registros de flujo de VPC |
Baja |
|
EC2 |
Registros de flujo de VPC |
Baja |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
EC2 |
Registros de flujo de VPC |
Alta |
|
S3Object |
Protección contra malware para S3 |
Alta |