View a markdown version of this page

Memperbaiki AMI EC2 yang berpotensi dikompromikan - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbaiki AMI EC2 yang berpotensi dikompromikan

Kapan GuardDuty menghasilkan Execution:EC2/MaliciousFile! Jenis penemuan AMI, ini menunjukkan bahwa malware telah terdeteksi di Amazon Machine Image (AMI). Lakukan langkah-langkah berikut untuk memperbaiki AMI yang berpotensi dikompromikan:

  1. Identifikasi AMI yang berpotensi dikompromikan

    1. Tem GuardDuty uan untuk AMI akan mencantumkan ID AMI yang terpengaruh, Nama Sumber Daya Amazon (ARN), dan detail pemindaian malware terkait dalam detail temuan.

    2. Tinjau gambar sumber AMI:

      aws ec2 describe-images --image-ids ami-021345abcdef6789
  2. Batasi akses ke sumber daya yang dikompromikan

    1. Tinjau dan ubah kebijakan akses brankas cadangan untuk membatasi akses titik pemulihan dan menangguhkan pekerjaan pemulihan otomatis yang mungkin menggunakan titik pemulihan ini.

    2. Hapus Izin dari izin AMI sumber

      Pertama lihat izin yang ada:

      aws ec2 describe-image-attribute --image-id ami-abcdef01234567890 --attribute launchPermission

      Kemudian hapus izin individu:

      aws ec2 modify-image-attribute --image-id ami-abcdef01234567890 --launch-permission '{"Remove":[{"UserId":"111122223333"}]}'

      Untuk opsi CLI tambahan, lihat Berbagi AMI dengan akun tertentu - Amazon Elastic Compute Cloud

    3. Jika sumbernya adalah Instans EC2, lihat: Memperbaiki instans Amazon EC 2 yang berpotensi dikompromikan.

  3. Ambil tindakan remediasi

    • Sebelum melanjutkan penghapusan, pastikan Anda telah mengidentifikasi semua dependensi dan memiliki cadangan yang tepat jika diperlukan.