GuardDuty 検出結果タイプ
検出結果は、GuardDuty が AWS アカウント で疑わしいアクティビティまたは悪意のあるアクティビティの兆候を検出したときに生成する通知です。GuardDuty は、GuardDuty を有効にしたアカウントで検出結果を生成します。
新しく追加されたタイプや廃止されたタイプを含む、GuardDuty の検出結果タイプの重要な変更点については、「Amazon GuardDuty のドキュメント履歴」を参照してください。
現在廃止された検出結果タイプの詳細については、「廃止された検出結果タイプ」を参照してください。
影響を受ける可能性のあるリソース別の GuardDuty 検出結果タイプ
以下のページは、GuardDuty の検出結果に関連付けられた影響を受ける可能性のあるリソースタイプ別に分類されています。
GuardDuty のアクティブな検出結果タイプ
次の表は、有効なすべての検出結果タイプを基本データソースまたは機能別にソートをして示しています。次の表では、結果の一部にアスタリスク (*) またはプラス記号 (+) でマークされた[検出結果の重要度] 列値があります。
*これらの検出結果タイプは重要度が「可変」です。特定のタイプの検出結果は、検出結果に固有のコンテキストによって重要度が異なることがあります。検出結果タイプについて詳しくは、詳細な説明を参照してください。
VPC フローログをデータソースとして使用する +EC2 の検出結果は、IPv6 トラフィックをサポートしていません。
検出結果タイプ |
リソースタイプ |
基本データソース/機能 |
検出結果の重要度 |
|---|---|---|---|
Amazon S3 |
S3 CloudTrail データイベント |
低 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
中 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
|
Amazon EC2 |
DNS ログ |
中 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
中 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
中 |
|
Amazon S3 |
S3 CloudTrail データイベント |
中 |
|
Amazon S3 |
S3 CloudTrail データイベント |
中 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
Amazon S3 |
S3 CloudTrail データイベント |
高 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
低 |
|
IAM |
CloudTrail 管理イベント |
高 |
|
IAM |
CloudTrail 管理イベント |
高 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
低* |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail 管理イベント |
高* |
Amazon S3 |
CloudTrail 管理イベント |
低 |
|
Amazon S3 |
CloudTrail 管理イベント |
高 |
|
Amazon S3 |
CloudTrail 管理イベント |
低 |
|
Amazon S3 |
CloudTrail 管理イベント |
高 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
低 |
|
Amazon S3 |
CloudTrail 管理イベント |
低 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベント |
中 |
|
IAM |
CloudTrail 管理イベントまたは S3 CloudTrail データイベント |
低 |
|
IAM |
CloudTrail 管理イベントまたは S3 CloudTrail データイベント |
低 |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail 管理イベントまたは S3 CloudTrail データイベント |
高 |
|
攻撃シーケンスに関連するリソース |
|
重大 |
|
|
攻撃シーケンスに関連するリソース |
CloudTrail 管理イベント |
重大 |
|
|
攻撃シーケンスに関連するリソース |
CloudTrail 管理イベントおよび S3 CloudTrail データイベント |
重大 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
中 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
低 |
|
Amazon EC2 |
DNS ログ |
中 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
中 |
|
Amazon EC2 |
DNS ログ |
高 |
|
Amazon EC2 |
DNS ログ |
高 |
|
コンテナ |
EBS Malware Protection |
検出された脅威によって異なります |
|
コンテナ |
EBS Malware Protection |
検出された脅威によって異なります |
|
Amazon EC2 |
EBS Malware Protection |
検出された脅威によって異なります |
|
Amazon EC2 |
EBS Malware Protection |
検出された脅威によって異なります |
|
ECS |
EBS Malware Protection |
検出された脅威によって異なります |
|
ECS |
EBS Malware Protection |
検出された脅威によって異なります |
|
Kubernetes |
EBS Malware Protection |
検出された脅威によって異なります |
|
Kubernetes |
EBS Malware Protection |
検出された脅威によって異なります |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
EKS 監査ログ |
中 |
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
低 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
低 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
高 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
Kubernetes |
EKS 監査ログ |
中 |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
EKS 監査ログ |
中* |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
EKS 監査ログ |
低 |
|
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
EKS 監査ログ |
高 |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
EKS 監査ログ |
高 |
Kubernetes |
EKS 監査ログ |
中 |
|
Lambda |
Lambda Network Activity Monitoring |
高 |
|
Lambda |
Lambda Network Activity Monitoring |
高 |
|
Lambda |
Lambda Network Activity Monitoring |
中 |
|
Lambda |
Lambda Network Activity Monitoring |
中 |
|
Lambda |
Lambda Network Activity Monitoring |
中 |
|
Lambda |
Lambda Network Activity Monitoring |
高 |
|
Lambda |
Lambda Network Activity Monitoring |
高 |
|
|
S3Object |
S3 向けのマルウェア防御 |
高 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
低 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
高 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
変数* |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
中 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
高 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
中 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
高 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
中 |
|
サポートされている Amazon Aurora、Amazon RDS および Aurora Limitless データベース |
RDS ログインアクティビティのモニタリング |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
変数 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
変数 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
低 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
中 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
インスタンス、EKS クラスター、ECS クラスター、またはコンテナ |
Runtime Monitoring |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
低* |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
低* |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
中 |
|
Amazon EC2 |
VPC フローログ+ |
低* |
|
Amazon EC2 |
VPC フローログ+ |
低* |
|
Amazon EC2 |
VPC フローログ+ |
高 |
|
Amazon EC2 |
VPC フローログ+ |
高 |