As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GuardDuty tipos de descoberta
Para obter informações sobre mudanças importantes nos tipos de GuardDuty descoberta, incluindo tipos de descoberta recém-adicionados ou retirados, consulteHistórico de documentos da Amazon GuardDuty.
Para obter informações sobre os tipos de busca que agora estão desabilitados, consulte Tipos de descoberta desabilitados.
GuardDuty encontrando tipos por meio de recursos potencialmente afetados
As páginas a seguir são categorizadas pelo tipo de recurso potencialmente afetado associado a uma GuardDuty descoberta:
GuardDuty descobertas ativas
A tabela a seguir mostra todos os tipos de descoberta habilita classificados pela fonte de dados ou recurso fundamental, conforme aplicável. Alguns dos tipos de descoberta a seguir podem ter uma gravidade variável, indicada por um asterisco (*). Para informações sobre a gravidade variável de um tipo de descoberta, veja a descrição detalhada desse tipo de descoberta.
Tipo de descoberta |
Tipo de recurso |
Fonte/atributo de dados fundamentais |
Gravidade da descoberta |
---|---|---|---|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Baixo |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alta |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Baixo |
|
IAM |
CloudTrail evento de gestão |
Alta |
|
IAM |
CloudTrail evento de gestão |
Alta |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Baixo* |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail evento de gestão |
Alto |
Amazon S3 |
CloudTrail evento de gestão |
Baixo |
|
Amazon S3 |
CloudTrail evento de gestão |
Alta |
|
Amazon S3 |
CloudTrail evento de gestão |
Baixo |
|
Amazon S3 |
CloudTrail evento de gestão |
Alta |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Baixo |
|
Amazon S3 |
CloudTrail evento de gestão |
Baixo |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail evento de gestão |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para S3 |
Baixo |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para S3 |
Alta |
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Médio |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Baixo |
|
Amazon EC2 |
DNStroncos |
Médio |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Médio |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Amazon EC2 |
DNStroncos |
Alta |
|
Contêiner |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Contêiner |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
EC2 |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
EC2 |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
ECS |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
ECS |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Kubernetes |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Kubernetes |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKSregistros de auditoria |
Médio |
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Baixo |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Baixo |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Alta |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKSregistros de auditoria |
Médio* |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKSregistros de auditoria |
Baixo |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKSregistros de auditoria |
Alta |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKSregistros de auditoria |
Alta |
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alta |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alta |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alta |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alta |
|
RDSMonitoramento de atividades de login |
Baixo |
||
RDSMonitoramento de atividades de login |
Alta |
||
RDSMonitoramento de atividades de login |
Variável |
||
RDSMonitoramento de atividades de login |
Médio |
||
RDSMonitoramento de atividades de login |
Alta |
||
RDSMonitoramento de atividades de login |
Médio |
||
RDSMonitoramento de atividades de login |
Alta |
||
RDSMonitoramento de atividades de login |
Médio |
||
RDSMonitoramento de atividades de login |
Médio |
||
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Variável |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Variável |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Baixo* |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Baixo* |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Médio |
|
EC2 |
Logs de fluxo do VPC |
Baixo* |
|
EC2 |
Logs de fluxo do VPC |
Baixo* |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
EC2 |
Logs de fluxo do VPC |
Alta |
|
S3Object |
Proteção contra malware para o S3 |
Alta |