Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GuardDuty types de recherche
Pour plus d'informations sur les modifications importantes apportées aux types de GuardDuty recherche, y compris les types de recherche récemment ajoutés ou retirés, voirHistorique du document pour Amazon GuardDuty.
Pour plus d'informations sur les types de résultat désormais retirés, veuillez consulter Retrait de types de résultat.
GuardDuty recherche de types en fonction des ressources potentiellement affectées
Les pages suivantes sont classées selon le type de ressource potentiellement affectée associé à une GuardDuty découverte :
GuardDuty résultats actifs
Le tableau suivant présente tous les types de résultat actifs triés par source de données ou fonctionnalité de base, le cas échéant. Certains des types de résultat suivants peuvent avoir une gravité variable, indiquée par un astérisque (*). Pour plus d'informations sur la gravité variable d'un type de résultat, veuillez consulter la description détaillée qui s'y rapporte.
Type de résultat |
Type de ressource |
Source de données/fonctionnalité de base |
Gravité du résultat |
---|---|---|---|
Amazon S3 |
CloudTrail événements de données pour S3 |
Faible |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Faible |
|
IAM |
CloudTrail événement de gestion |
Élevé |
|
IAM |
CloudTrail événement de gestion |
Élevé |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Faible* |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail événement de gestion |
Élevée* |
Amazon S3 |
CloudTrail événement de gestion |
Faible |
|
Amazon S3 |
CloudTrail événement de gestion |
Élevé |
|
Amazon S3 |
CloudTrail événement de gestion |
Faible |
|
Amazon S3 |
CloudTrail événement de gestion |
Élevé |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Faible |
|
Amazon S3 |
CloudTrail événement de gestion |
Faible |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événement de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion ou événements de CloudTrail données pour S3 |
Faible |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail événements de gestion ou événements de CloudTrail données pour S3 |
Élevé |
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Moyen |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Faible |
|
Amazon EC2 |
DNSjournaux |
Moyen |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Moyen |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Amazon EC2 |
DNSjournaux |
Élevé |
|
Conteneur |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Conteneur |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
EC2 |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
EC2 |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
ECS |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
ECS |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Kubernetes |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Kubernetes |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKSjournaux d'audit |
Moyen |
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Faible |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Faible |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKSjournaux d'audit |
Moyenne* |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKSjournaux d'audit |
Faible |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKSjournaux d'audit |
Élevé |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKSjournaux d'audit |
Élevé |
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Faible |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Élevé |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Variable* |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Élevé |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Élevé |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
RDSBases de données Amazon Aurora et Amazon prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Variable |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Variable |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Faible* |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Faible* |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Moyen |
|
EC2 |
Journaux de flux VPC |
Faible* |
|
EC2 |
Journaux de flux VPC |
Faible* |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
EC2 |
Journaux de flux VPC |
Élevé |
|
S3Object |
Protection contre les logiciels malveillants pour S3 |
Élevé |