本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中生成样本调查结果 GuardDuty
Amazon 可 GuardDuty 帮助您生成样本调查结果,以可视化和了解它可能生成的各种调查结果类型。生成样本发现结果时, GuardDuty会在当前发现列表中填入每种支持的查找类型(包括攻击序列查找类型)的一个样本。
生成的示例是用占位符值填充的近似值。这些样本可能与您环境的实际发现不同,但您可以使用它们来测试各种配置 GuardDuty,例如您的 EventBridge 事件或过滤器。有关不同调查发现类型的可用值列表,请参阅 GuardDuty 查找类型表。
通过 GuardDuty 控制台生成样本调查结果或 API
选择您的首选访问方法以生成示例调查发现。
注意
GuardDuty 控制台可帮助您生成每种查找类型中的一个。要生成一个或多个特定的查找结果类型,请执行关联的API/CLI步骤。
在控制台中,通过这些方法生成的样本发现的标题始终以 [SAMPLE] 开头。样本调查结果"sample": true
在查找结果JSON详细信息additionalInfo部分的值为。
要了解与生成的调查发现相关的调查发现详细信息,例如调查发现的严重性和可能失陷的资源,请参阅 GuardDuty 调查结果的严重性级别和调查发现详细信息。
要根据您的环境中专用和隔离 AWS 账户 环境中的模拟活动生成一些常见发现,请参阅专用账户中的测试 GuardDuty 结果。