Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbaiki AMI yang berpotensi dikompromikan EC2
Saat GuardDuty menghasilkan Eksekusi:EC2/MaliciousFile! Jenis temuan AMI, ini menunjukkan bahwa malware telah terdeteksi di Amazon Machine Image (AMI). Lakukan langkah-langkah berikut untuk memulihkan AMI yang berpotensi dikompromikan:
-
Identifikasi AMI yang berpotensi dikompromikan
- A GuardDuty finding for AMIs will list the affected AMI ID, its Amazon Resource Name (ARN), and associated malware scan details in the finding details.
-
Review AMI source image:
aws ec2 describe-images --image-idsami-021345abcdef6789
-
Batasi akses ke sumber daya yang dikompromikan
-
Tinjau dan ubah kebijakan akses vault cadangan untuk membatasi akses titik pemulihan dan menangguhkan pekerjaan pemulihan otomatis apa pun yang mungkin menggunakan titik pemulihan ini.
-
Hapus Izin dari izin AMI sumber
Lihat pertama izin yang ada:
aws ec2 describe-image-attribute --image-idami-abcdef01234567890--attribute launchPermissionKemudian hapus izin individual:
aws ec2 modify-image-attribute --image-idami-abcdef01234567890--launch-permission '{"Remove":[{"UserId":"111122223333"}]}'Untuk opsi CLI tambahan, lihat Berbagi AMI dengan akun tertentu - Amazon Elastic Compute Cloud
-
Jika sumber adalah EC2 Instance, lihat: Memperbaiki instans Amazon EC2 yang berpotensi dikompromikan.
-
-
Ambil tindakan remediasi
-
Sebelum melanjutkan dengan penghapusan, pastikan Anda telah mengidentifikasi semua dependensi dan memiliki cadangan yang tepat jika diperlukan.
-