View a markdown version of this page

Generierung von Stichprobenbefunden in GuardDuty - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Generierung von Stichprobenbefunden in GuardDuty

Amazon GuardDuty hilft Ihnen bei der Generierung von Stichprobenergebnissen, um die verschiedenen Arten von Ergebnissen, die generiert werden können, zu visualisieren und zu verstehen. Wenn Sie Stichprobenergebnisse generieren, GuardDuty füllt Ihre aktuelle Ergebnisliste mit einer Stichprobe für jeden unterstützten Ergebnistyp auf, einschließlich der Arten von Angriffssequenzen.

Bei den generierten Beispielen handelt es sich um Näherungen, die mit Platzhalterwerten gefüllt sind. Diese Beispiele sehen möglicherweise anders aus als die tatsächlichen Ergebnisse für Ihre Umgebung, aber Sie können sie verwenden, um verschiedene Konfigurationen zu testen GuardDuty, z. B. auf Ihre EventBridge Ereignisse oder Filter. Eine Liste der verfügbaren Werte für die Suche nach Typen finden Sie in der GuardDuty Typen finden Tabelle.

Generierung von Beispielergebnissen über die GuardDuty Konsole oder API

Wählen Sie Ihre bevorzugte Zugriffsmethode, um Beispiel-Erkenntnisse zu generieren.

Anmerkung

Die GuardDuty Konsole hilft Ihnen bei der Generierung eines Ergebnisses für jeden Ergebnistyp. Um einen oder mehrere bestimmte Ergebnisarten zu generieren, führen Sie die zugehörigen API/CLI Schritte aus.

Console

Gehen Sie wie folgt vor, um Beispielergebnisse zu erzeugen. Bei diesem Verfahren wird für jeden Befundtyp ein GuardDuty Stichprobenergebnis generiert.

  1. Öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

  2. Wählen Sie im Navigationsbereich Settings (Einstellungen).

  3. Klicken Sie auf der Seite Settings unter Sample findings auf Generate sample findings.

  4. Wählen Sie im Navigationsbereich Findings aus. Die Beispiel-Erkenntnisse werden auf der Seite Aktuelle Erkenntnisse mit dem Präfix [SAMPLE] angezeigt.

API/CLI

Sie können über die CreateSampleFindings API ein einzelnes Stichprobenergebnis generieren, GuardDuty das einem der Suchtypen entspricht. Die verfügbaren Werte für die Suchtypen sind in der GuardDuty Typen finden Tabelle aufgeführt.

Dies ist nützlich, um CloudWatch Event-Regeln oder die Automatisierung auf der Grundlage von Ergebnissen zu testen. Das folgende Beispiel zeigt, wie Sie ein einzelnes Beispiel-Erkenntnis des Backdoor:EC2/DenialOfService.Tcp-Typs mithilfe der AWS CLI generieren können.

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/ Konsole oder führen Sie die ListDetectors API aus. detectorId

aws guardduty create-sample-findings --detector-id 12abc34d567e8fa901bc2d34e56789f0 --finding-types Backdoor:EC2/DenialOfService.Tcp

Der Titel der mit diesen Methoden generierten Beispiel-Erkenntnisse beginnt in der Konsole immer mit [SAMPLE]. Beispiel-Erkenntnisse haben im Abschnitt additionalInfo der JSON-Erkenntnis-Details den Wert von "sample": true.

Informationen zu den mit den generierten Ergebnissen verknüpften Befunddetails, z. B. dem Schweregrad des Fundes und der potenziell gefährdeten Ressource, finden Sie unter Schweregrad der Ergebnisse GuardDuty undErkenntnisdetails.

Informationen zum Generieren einiger allgemeiner Ergebnisse auf der Grundlage einer simulierten Aktivität in einer dedizierten und isolierten Umgebung AWS-Konto innerhalb Ihrer Umgebung finden Sie unter. GuardDuty Testergebnisse in speziellen Konten