Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Un risultato è una notifica che viene GuardDuty generata quando rileva un'indicazione di un'attività sospetta o dannosa all'interno dell'utente. Account AWS GuardDuty genera un risultato in un account che è stato abilitato. GuardDuty
Per informazioni sulle modifiche importanti ai tipi di GuardDuty risultati, inclusi i tipi di risultati appena aggiunti o ritirati, vedereCronologia dei documenti per Amazon GuardDuty.
Per informazioni sui tipi di esiti che sono stati ritirati, consulta Tipi di esiti ritirati.
GuardDuty ricerca dei tipi in base alle risorse potenzialmente interessate
Le pagine seguenti sono classificate in base al tipo di risorsa potenzialmente interessata associata a un risultato: GuardDuty
GuardDuty tipi di ricerca attivi
La tabella seguente mostra tutti i tipi di esiti attivi ordinati per origine dati o funzionalità fondamentale, a seconda dei casi. Nella tabella seguente, alcuni risultati hanno i valori della colonna Finding severity contrassegnati da un asterisco (*) o da un segno più (+):
* Questi tipi di risultati hanno una gravità variabile. Un risultato di un tipo particolare può avere una gravità diversa a seconda del contesto specifico del risultato. Per ulteriori informazioni su un tipo di risultato, consulta la descrizione dettagliata.
+ EC2 i risultati che utilizzano i log di flusso VPC come fonte di dati non supportano il traffico. IPv6
Tipo di risultato |
Tipo di risorsa |
Origine dati/funzionalità fondamentale |
Gravità dell'esito |
---|---|---|---|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Bassa |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Media |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Media |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Media |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Media |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Media |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
Amazon S3 |
CloudTrail eventi di dati per S3 |
Elevata |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Bassa |
|
IAM |
CloudTrail eventi di gestione |
Elevata |
|
IAM |
CloudTrail eventi di gestione |
Elevata |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Basso * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail eventi gestionali |
Alto * |
Amazon S3 |
CloudTrail eventi gestionali |
Bassa |
|
Amazon S3 |
CloudTrail eventi di gestione |
Elevata |
|
Amazon S3 |
CloudTrail eventi di gestione |
Bassa |
|
Amazon S3 |
CloudTrail eventi di gestione |
Elevata |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Bassa |
|
Amazon S3 |
CloudTrail eventi di gestione |
Bassa |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione |
Media |
|
IAM |
CloudTrail eventi di gestione o eventi CloudTrail relativi ai dati per S3 |
Bassa |
|
IAM |
CloudTrail eventi di gestione o eventi CloudTrail relativi ai dati per S3 |
Bassa |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail eventi di gestione o eventi CloudTrail relativi ai dati per S3 |
Elevata |
Risorse coinvolte nella sequenza di attacco |
CloudTrail eventi di gestione |
Critico |
|
Risorse coinvolte nella sequenza degli attacchi |
CloudTrail eventi di gestione ed eventi CloudTrail relativi ai dati per S3 |
Critico |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Media |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Bassa |
|
Amazon EC2 |
Log DNS |
Media |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Media |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Amazon EC2 |
Log DNS |
Elevata |
|
Container |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
Container |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
Amazon EC2 |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
Amazon EC2 |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
ECS |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
ECS |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
Kubernetes |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
Kubernetes |
Protezione da malware EBS |
Varia a seconda della minaccia rilevata |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
Log di controllo EKS |
Media |
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Bassa |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Bassa |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Elevata |
|
Kubernetes |
Log di controllo EKS |
Media |
|
Kubernetes |
Log di controllo EKS |
Media |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
Log di controllo EKS |
Medio * |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
Log di controllo EKS |
Bassa |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
Log di controllo EKS |
Elevata |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
Log di controllo EKS |
Elevata |
Kubernetes |
Log di controllo EKS |
Media |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Elevata |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Elevata |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Media |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Media |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Media |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Elevata |
|
Lambda |
Monitoraggio delle attività di rete Lambda |
Elevata |
|
S3Object |
Protezione da malware per S3 |
Elevata |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Bassa |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Elevata |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Variabile * |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Media |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Elevata |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Media |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Elevata |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Media |
|
Database Amazon Aurora, Amazon RDS e Aurora Limitless supportati |
Monitoraggio delle attività di accesso RDS |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Bassa |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Bassa |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Variabile |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Bassa |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Variabile |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Bassa |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Media |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Istanza, cluster EKS, cluster ECS o contenitore |
Monitoraggio del runtime |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Basso * |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Basso * |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Media |
|
Amazon EC2 |
Registri di flusso in VPC + |
Basso * |
|
Amazon EC2 |
Registri di flusso in VPC + |
Basso * |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |
|
Amazon EC2 |
Registri di flusso in VPC + |
Elevata |