Tipos de resultados de GuardDuty
Un resultado es una notificación que GuardDuty genera cuando detecta un indicio de una actividad sospechosa o maliciosa en su parte Cuenta de AWS. GuardDuty genera un resultado en una cuenta que ha activado GuardDuty.
Para obtener más información acerca de cambios importantes en los tipos de resultado de GuardDuty, incluidos los retirados o añadidos recientemente, consulte Historial de documentación de Amazon GuardDuty.
Para obtener información sobre tipos de resultados que ya se han retirado, consulte Tipos de resultados retirados.
Tipos de resultados de GuardDuty por recursos potencialmente impactados
Las páginas siguientes se clasifican según el tipo de recurso potencialmente impactado asociado a un resultado de GuardDuty:
Tipos de resultados activos de GuardDuty
En la siguiente tabla, se muestran todos los tipos de resultados activos ordenados por el origen de datos o la característica fundamental, según corresponda. En la siguiente tabla, algunos de los resultados tienen los valores de la columna Gravedad de resultados marcados con un asterisco (*) o un signo más (+):
* Estos tipos de resultados tienen una gravedad variable. Un resultado de un tipo concreto puede tener una gravedad diferente según el contexto específico de dicho resultado. Para obtener más información sobre un tipo de resultado, consulte su descripción detallada.
+ Los resultados de EC2 que utilizan registros de flujo de VPC como origen de datos no admiten el tráfico IPv6.
Tipo de resultado |
Tipo de recurso |
Origen de datos o característica fundamental |
Gravedad del resultado |
|---|---|---|---|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Bajo |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Medio |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
|
Amazon EC2 |
Registros de DNS |
Medio |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Medio |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Medio |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Medio |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Medio |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
Amazon S3 |
Eventos de datos de CloudTrail para S3 |
Alto |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Bajo |
|
IAM |
Eventos de administración de CloudTrail |
Alto |
|
IAM |
Eventos de administración de CloudTrail |
Alto |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Bajo* |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
Eventos de administración de CloudTrail |
Alta* |
Amazon S3 |
Eventos de administración de CloudTrail |
Bajo |
|
Amazon S3 |
Eventos de administración de CloudTrail |
Alto |
|
Amazon S3 |
Eventos de administración de CloudTrail |
Bajo |
|
Amazon S3 |
Eventos de administración de CloudTrail |
Alto |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Bajo |
|
Amazon S3 |
Eventos de administración de CloudTrail |
Bajo |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail |
Medio |
|
IAM |
Eventos de administración de CloudTrail o eventos de datos de CloudTrail para S3 |
Bajo |
|
IAM |
Eventos de administración de CloudTrail o eventos de datos de CloudTrail para S3 |
Bajo |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
Eventos de administración de CloudTrail o eventos de datos de CloudTrail para S3 |
Alto |
|
Recursos involucrados en la secuencia de ataque |
|
Critico |
|
|
Recursos involucrados en la secuencia de ataque |
Eventos de administración de CloudTrail |
Critico |
|
|
Recursos involucrados en la secuencia de ataque |
Eventos de administración de CloudTrail y eventos de datos de CloudTrail para S3 |
Critico |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Medio |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Bajo |
|
Amazon EC2 |
Registros de DNS |
Medio |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Medio |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Amazon EC2 |
Registros de DNS |
Alto |
|
Contenedor |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
Contenedor |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
Amazon EC2 |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
Amazon EC2 |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
ECS |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
ECS |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
Kubernetes |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
Kubernetes |
Protección contra malware de EBS |
Varía en función de la amenaza detectada |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
Registros de auditoría de EKS |
Medio |
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Bajo |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Bajo |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Alto |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
Registros de auditoría de EKS |
Medio* |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
Registros de auditoría de EKS |
Bajo |
|
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
Registros de auditoría de EKS |
Alto |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
Registros de auditoría de EKS |
Alto |
Kubernetes |
Registros de auditoría de EKS |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alto |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alto |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Medio |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alto |
|
Lambda |
Supervisión de la actividad de red de Lambda |
Alto |
|
|
S3Object |
Protección contra malware para S3 |
Alto |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Bajo |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Alto |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Variable* |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Medio |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Alto |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Medio |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Alto |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Medio |
|
Bases de datos ilimitadas de Amazon Aurora, Amazon RDS y Aurora compatibles |
Supervisión de la actividad de inicio de sesión de RDS |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Bajo |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Bajo |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Variable |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Bajo |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Variable |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Bajo |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Medio |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Instancia, clúster de EKS, clúster de ECS o contenedor |
Supervisión en tiempo de ejecución |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Bajo* |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Bajo* |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Medio |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Bajo* |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Bajo* |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |
|
Amazon EC2 |
Logs de flujo de VPC+ |
Alto |