As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GuardDuty tipos de descoberta
Uma descoberta é uma notificação GuardDuty gerada quando detecta uma indicação de uma atividade suspeita ou maliciosa em sua Conta da AWS. GuardDuty gera uma descoberta em uma conta que foi ativada GuardDuty.
Para obter informações sobre mudanças importantes nos tipos de GuardDuty descoberta, incluindo tipos de descoberta recém-adicionados ou retirados, consulteHistórico de documentos da Amazon GuardDuty.
Para obter informações sobre os tipos de busca que agora estão desabilitados, consulte Tipos de descoberta desabilitados.
GuardDuty encontrando tipos por meio de recursos potencialmente afetados
As páginas a seguir são categorizadas pelo tipo de recurso potencialmente afetado associado a uma GuardDuty descoberta:
GuardDuty tipos de descoberta ativos
A tabela a seguir mostra todos os tipos de descoberta habilita classificados pela fonte de dados ou recurso fundamental, conforme aplicável. Na tabela a seguir, algumas das descobertas têm os valores da coluna de severidade da descoberta marcados com um asterisco (*) ou um sinal de adição (+):
* Esses tipos de achados têm severidade variável. Uma descoberta de um tipo específico pode ter uma severidade diferente dependendo do contexto específico da descoberta. Para obter mais informações sobre um tipo de descoberta, veja sua descrição detalhada.
+ EC2 descobertas que usam registros VPC de fluxo como fonte de dados não oferecem suporte ao IPv6 tráfego.
Tipo de descoberta |
Tipo de recurso |
Fonte/atributo de dados fundamentais |
Gravidade da descoberta |
---|---|---|---|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Baixo |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Baixo |
|
IAM |
CloudTrail eventos de gerenciamento |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Baixo * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail eventos de gerenciamento |
Alto * |
Amazon S3 |
CloudTrail eventos de gerenciamento |
Baixo |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Alto |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Baixo |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Baixo |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Baixo |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para o S3 |
Baixo |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para o S3 |
Alto |
Recursos envolvidos na sequência de ataque |
CloudTrail eventos de gerenciamento |
Crítico |
|
Recursos envolvidos na sequência de ataque |
CloudTrail eventos de gerenciamento e eventos CloudTrail de dados para o S3 |
Crítico |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Médio |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Baixo |
|
Amazon EC2 |
Logs do DNS |
Médio |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Médio |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Amazon EC2 |
Logs do DNS |
Alto |
|
Contêiner |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Contêiner |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Amazon EC2 |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Amazon EC2 |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
ECS |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
ECS |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Kubernetes |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
Kubernetes |
EBSProteção contra malware |
Varia de acordo com a ameaça detectada |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKSregistros de auditoria |
Médio |
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Baixo |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Baixo |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Alto |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Kubernetes |
EKSregistros de auditoria |
Médio |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKSregistros de auditoria |
Médio * |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKSregistros de auditoria |
Baixo |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKSregistros de auditoria |
Alto |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKSregistros de auditoria |
Alto |
Kubernetes |
EKSregistros de auditoria |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
S3Object |
Proteção contra malware para S3 |
Alto |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Baixo |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Alto |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Variável * |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Médio |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Alto |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Médio |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Alto |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Médio |
|
Bancos de dados Amazon AuroraRDS, Amazon e Aurora Limitless compatíveis |
RDSMonitoramento de atividades de login |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Variável |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Variável |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, EKS cluster, ECS cluster ou contêiner |
Monitoramento de runtime |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Baixo * |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Baixo * |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Médio |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Baixo * |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Baixo * |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |
|
Amazon EC2 |
VPCLogs de fluxo do + |
Alto |