Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Correzione di uno snapshot EBS potenzialmente compromesso
Quando genera un! GuardDuty Execution:EC2/MaliciousFile Tipo di ricerca dell'istantanea, indica che è stato rilevato un malware in un'istantanea di Amazon EBS. Esegui i seguenti passaggi per correggere l'istantanea potenzialmente compromessa:
-
Identifica l'istantanea potenzialmente compromessa
-
Identifica l'istantanea potenzialmente compromessa. Il GuardDuty risultato di uno snapshot EBS indicherà nei dettagli del risultato l'ID dello snapshot interessato, il relativo Amazon Resource Name (ARN) e i dettagli di scansione del malware associati.
-
Rivedi i dettagli del punto di ripristino utilizzando il seguente comando:
aws backup describe-recovery-point —backup-vault-name021345abcdef6789—recovery-point-arn"arn:aws:ec2:us-east-1::snapshot/snap-abcdef01234567890"
-
-
Limita l'accesso all'istantanea compromessa
Rivedi e modifica le politiche di accesso all'archivio di backup per limitare l'accesso ai punti di ripristino e sospendere qualsiasi processo di ripristino automatico che potrebbe utilizzare questa istantanea.
-
Rivedi le autorizzazioni di condivisione correnti:
aws ec2 describe-snapshot-attribute --snapshot-idsnap-abcdef01234567890--attribute createVolumePermission -
Rimuovi l'accesso specifico all'account:
aws ec2 modify-snapshot-attribute --snapshot-idsnap-abcdef01234567890--attribute createVolumePermission --operation-type remove --user-ids111122223333 -
Per ulteriori opzioni CLI, consulta la documentazione CLI modify-snapshot-attribute.
-
-
Intraprendi azioni correttive
-
Prima di procedere con l'eliminazione, assicurati di aver identificato tutte le dipendenze e di disporre di backup adeguati, se necessario.
-