Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GuardDuty types de recherche
Une découverte est une notification qui est GuardDuty générée lorsqu'elle détecte une indication d'une activité suspecte ou malveillante dans votre Compte AWS. GuardDuty génère une recherche dans un compte qui a été activé GuardDuty.
Pour plus d'informations sur les modifications importantes apportées aux types de GuardDuty recherche, y compris les types de recherche récemment ajoutés ou retirés, voirHistorique du document pour Amazon GuardDuty.
Pour plus d'informations sur les types de résultat désormais retirés, veuillez consulter Retrait de types de résultat.
GuardDuty recherche de types en fonction des ressources potentiellement affectées
Les pages suivantes sont classées selon le type de ressource potentiellement affectée associé à une GuardDuty découverte :
GuardDuty types de recherche actifs
Le tableau suivant présente tous les types de résultat actifs triés par source de données ou fonctionnalité de base, le cas échéant. Dans le tableau suivant, les valeurs de la colonne de gravité de certains résultats sont marquées d'un astérisque (*) ou d'un signe plus (+) :
* Ces types de résultats ont une gravité variable. Une constatation d'un type particulier peut avoir une gravité différente selon le contexte spécifique à la constatation. Pour plus d'informations sur un type de recherche, consultez sa description détaillée.
+ EC2 les résultats utilisant les journaux de VPC flux comme source de données ne prennent pas en charge IPv6 le trafic.
Type de résultat |
Type de ressource |
Source de données/fonctionnalité de base |
Gravité du résultat |
---|---|---|---|
Amazon S3 |
CloudTrail événements de données pour S3 |
Faible |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Moyen |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
Amazon S3 |
CloudTrail événements de données pour S3 |
Élevé |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Faible |
|
IAM |
CloudTrail événements de gestion |
Élevé |
|
IAM |
CloudTrail événements de gestion |
Élevé |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Faible * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail événements de gestion |
Élevé * |
Amazon S3 |
CloudTrail événements de gestion |
Faible |
|
Amazon S3 |
CloudTrail événements de gestion |
Élevé |
|
Amazon S3 |
CloudTrail événements de gestion |
Faible |
|
Amazon S3 |
CloudTrail événements de gestion |
Élevé |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Faible |
|
Amazon S3 |
CloudTrail événements de gestion |
Faible |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion |
Moyen |
|
IAM |
CloudTrail événements de gestion ou événements de CloudTrail données pour S3 |
Faible |
|
IAM |
CloudTrail événements de gestion ou événements de CloudTrail données pour S3 |
Faible |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail événements de gestion ou événements de CloudTrail données pour S3 |
Élevé |
Ressources impliquées dans la séquence d'attaque |
CloudTrail événements de gestion |
Critique |
|
Ressources impliquées dans la séquence d'attaque |
CloudTrail événements de gestion et événements de CloudTrail données pour S3 |
Critique |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Moyen |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Faible |
|
Amazon EC2 |
Journaux DNS |
Moyen |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Moyen |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Amazon EC2 |
Journaux DNS |
Élevé |
|
Conteneur |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Conteneur |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Amazon EC2 |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Amazon EC2 |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
ECS |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
ECS |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Kubernetes |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
Kubernetes |
EBSProtection contre les logiciels malveillants |
Varie en fonction de la menace détectée |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKSjournaux d'audit |
Moyen |
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Faible |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Faible |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Élevé |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKSjournaux d'audit |
Moyen * |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKSjournaux d'audit |
Faible |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKSjournaux d'audit |
Élevé |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKSjournaux d'audit |
Élevé |
Kubernetes |
EKSjournaux d'audit |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Moyen |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
Lambda |
Surveillance de l'activité du réseau Lambda |
Élevé |
|
S3Object |
Protection contre les logiciels malveillants pour S3 |
Élevé |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Faible |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Élevé |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Variable * |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Élevé |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Élevé |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
Bases de données Amazon Aurora, Amazon RDS et Aurora Limitless prises en charge |
RDSSurveillance de l'activité de connexion |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Variable |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Variable |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Faible |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Moyen |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Instance, EKS ECS cluster, cluster ou conteneur |
Surveillance d'exécution |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Faible * |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Faible * |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Moyen |
|
Amazon EC2 |
VPCJournaux de flux + |
Faible * |
|
Amazon EC2 |
VPCJournaux de flux + |
Faible * |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |
|
Amazon EC2 |
VPCJournaux de flux + |
Élevé |