Como gerar amostras de descobertas no GuardDuty
É possível gerar descobertas de amostra com o Amazon GuardDuty para ajudar a visualizar e entender os vários tipos de descoberta que o GuardDuty pode gerar. Quando você gera descobertas de amostra, o GuardDuty preenche sua lista de descobertas atuais com uma descoberta de amostra de cada tipo compatível.
As amostras geradas são aproximações preenchidas com valores de espaço reservado. Esses exemplos podem parecer diferentes das descobertas reais do seu ambiente, mas é possível usá-los para testar várias configurações do GuardDuty, como seus eventos ou filtros do EventBridge. Para obter uma lista dos valores disponíveis para tipos de descoberta, consulte a tabela Tipos de descoberta do GuardDuty.
Gerar descobertas de amostra pelo console ou API do GuardDuty
Selecione seu método de acesso preferido para gerar descobertas de amostra.
nota
O método do console gera um de cada tipo de descoberta. As descobertas de amostra únicas só podem ser geradas por meio da API.
O título das descobertas de amostra geradas por meio de algum desses métodos sempre começa com [SAMPLE] no console. As descobertas de amostra têm um valor de "sample": true
na seção additionalInfo dos detalhes do JSON de descoberta.
Para entender os detalhes da descoberta, como a gravidade da descoberta e o recurso potencialmente comprometido, associados às descobertas geradas, consulte Níveis de gravidade das descobertas do GuardDuty e Detalhes da descoberta.
Para gerar algumas descobertas comuns com base em uma atividade simulada em Conta da AWS isolado dentro de seu ambiente, consulte Teste as descobertas do GuardDuty em contas dedicadas.