本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
GuardDuty 調查結果類型
問題清單是 GuardDuty 在偵測到 中可疑或惡意活動的跡象時產生的通知 AWS 帳戶。GuardDuty 會在已啟用 GuardDuty 的帳戶中產生問題清單。
如需有關 GuardDuty 調查結果類型重要變更的詳細資訊,包括新增或淘汰的調查結果類型,請參閱Amazon GuardDuty 文件歷史記錄。
如需有關尋找現已淘汰之調查結果類型類型的詳細資訊,請參閱已淘汰的調查結果類型。
GuardDuty 問題清單類型,依可能受影響的資源
以下頁面依與 GuardDuty 調查結果相關聯的潛在受影響資源類型進行分類:
GuardDuty 作用中調查結果類型
下表展示了依基礎資料來源或功能 (如適用) 排序的所有作用中調查結果類型。在下表中,某些調查結果的調查結果嚴重性資料欄值以星號 (*) 或加號 (+) 標記:
*這些調查結果類型具有可變嚴重性。根據調查結果的特定內容,特定類型的調查結果可能具有不同的嚴重性。如需問題清單類型的詳細資訊,請檢視其詳細說明。
使用 VPC 流量日誌做為資料來源的 +EC2 調查結果不支援 IPv6 流量。
調查結果類型 |
資源類型 |
基礎資料來源/功能 |
調查結果的嚴重性 |
---|---|---|---|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
低 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
中 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
中 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
中 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
中 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
中 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
Amazon S3 |
S3 的 CloudTrail 資料事件 |
高 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
低 |
|
IAM |
CloudTrail 管理事件 |
高 |
|
IAM |
CloudTrail 管理事件 |
高 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
低* |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail 管理事件 |
高* |
Amazon S3 |
CloudTrail 管理事件 |
低 |
|
Amazon S3 |
CloudTrail 管理事件 |
高 |
|
Amazon S3 |
CloudTrail 管理事件 |
低 |
|
Amazon S3 |
CloudTrail 管理事件 |
高 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
低 |
|
Amazon S3 |
CloudTrail 管理事件 |
低 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件 |
中 |
|
IAM |
CloudTrail 管理事件或 S3 的 CloudTrail 資料事件 |
低 |
|
IAM |
CloudTrail 管理事件或 S3 的 CloudTrail 資料事件 |
低 |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail 管理事件或 S3 的 CloudTrail 資料事件 |
高 |
攻擊序列中涉及的資源 |
CloudTrail 管理事件 |
嚴重 |
|
攻擊序列中涉及的資源 |
S3 的 CloudTrail 管理事件和 CloudTrail 資料事件 |
嚴重 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
中 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
低 |
|
Amazon EC2 |
DNS 日誌 |
中 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
中 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
Amazon EC2 |
DNS 日誌 |
高 |
|
容器 |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
容器 |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
Amazon EC2 |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
Amazon EC2 |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
ECS |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
ECS |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
Kubernetes |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
Kubernetes |
EBS 惡意軟體防護 |
根據偵測到的安全威脅而異 |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKS 稽核日誌 |
中 |
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
低 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
低 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
高 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
Kubernetes |
EKS 稽核日誌 |
中 |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKS 稽核日誌 |
中* |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKS 稽核日誌 |
低 |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKS 稽核日誌 |
高 |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKS 稽核日誌 |
高 |
Kubernetes |
EKS 稽核日誌 |
中 |
|
Lambda |
Lambda 網路活動監控 |
高 |
|
Lambda |
Lambda 網路活動監控 |
高 |
|
Lambda |
Lambda 網路活動監控 |
中 |
|
Lambda |
Lambda 網路活動監控 |
中 |
|
Lambda |
Lambda 網路活動監控 |
中 |
|
Lambda |
Lambda 網路活動監控 |
高 |
|
Lambda |
Lambda 網路活動監控 |
高 |
|
S3Object |
S3 的惡意軟體防護 |
高 |
|
RDS 登入活動監控 |
低 |
||
RDS 登入活動監控 |
高 |
||
RDS 登入活動監控 |
變數* |
||
RDS 登入活動監控 |
中 |
||
RDS 登入活動監控 |
高 |
||
RDS 登入活動監控 |
中 |
||
RDS 登入活動監控 |
高 |
||
RDS 登入活動監控 |
中 |
||
RDS 登入活動監控 |
中 |
||
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
低 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
低 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
變數 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
低 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
變數 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
低 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
中 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
執行個體、EKS 叢集、ECS 叢集或容器 |
執行期監控 |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
低* |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
低* |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
中 |
|
Amazon EC2 |
VPC 流程日誌+ |
低* |
|
Amazon EC2 |
VPC 流程日誌+ |
低* |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |
|
Amazon EC2 |
VPC 流程日誌+ |
高 |