View a markdown version of this page

Generación de hallazgos de muestra en GuardDuty - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Generación de hallazgos de muestra en GuardDuty

Amazon le GuardDuty ayuda a generar resultados de muestra para visualizar y comprender los distintos tipos de hallazgos que puede generar. Al generar resultados de muestra, GuardDuty rellena la lista de resultados actual con una muestra para cada tipo de hallazgo admitido, incluidos los tipos de búsqueda de secuencias de ataque.

Las muestras generadas son aproximaciones rellenadas con valores de marcador de posición. Estos ejemplos pueden tener un aspecto diferente al de los resultados reales de su entorno, pero puede usarlos para probar varias configuraciones GuardDuty, como los EventBridge eventos o los filtros. Para consultar la lista de valores disponibles para los tipos de resultados, consulte la tabla GuardDuty buscar tipos.

Generar resultados de muestra a través de la GuardDuty consola o la API

Elija el método de acceso que prefiera para generar resultados de muestra.

nota

La GuardDuty consola le ayuda a generar uno de cada tipo de hallazgo. Para generar uno o más tipos de búsqueda específicos, lleve a cabo los API/CLI pasos asociados.

Console

Use el procedimiento siguiente para generar resultados de muestra. Este proceso genera un hallazgo de muestra para cada tipo de GuardDuty hallazgo.

  1. Abra la GuardDuty consola en https://console.aws.amazon.com/guardduty/.

  2. En el panel de navegación, seleccione Configuración.

  3. En la página Settings, en Sample findings, elija Generate sample findings.

  4. En el panel de navegación, seleccione Resultados. Los resultados de muestra se muestran en la página Resultados actuales con el prefijo [SAMPLE].

API/CLI

Puede generar un único resultado de muestra que coincida con cualquiera de los tipos de GuardDuty búsqueda a través de la CreateSampleFindings API. Los valores disponibles para los tipos de búsqueda se muestran en GuardDuty buscar tipos la tabla.

Esto es útil para probar las reglas de CloudWatch los eventos o la automatización en función de los hallazgos. En el siguiente ejemplo, se muestra cómo generar un solo resultado de muestra del tipo Backdoor:EC2/DenialOfService.Tcp con la AWS CLI.

Para encontrar las detectorId de tu cuenta y tu región actual, consulta la página de configuración de la https://console.aws.amazon.com/guardduty/ consola o ejecuta la ListDetectors API.

aws guardduty create-sample-findings --detector-id 12abc34d567e8fa901bc2d34e56789f0 --finding-types Backdoor:EC2/DenialOfService.Tcp

El título de los resultados de muestra generados mediante estos métodos siempre comienza con [SAMPLE] en la consola. Los resultados de muestra tienen un valor "sample": true en la sección additionalInfo de los detalles de los resultados de JSON.

Para comprender los detalles del resultado, como la gravedad del resultado y el recurso potencialmente comprometido, asociados a los resultados generados, consulte Niveles de gravedad de GuardDuty los hallazgos y Detalles de los resultados.

Para generar algunas conclusiones comunes basadas en una actividad simulada en un entorno dedicado y aislado Cuenta de AWS , consultaPruebe GuardDuty los resultados en cuentas dedicadas.