

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# GuardDuty 결과 유형
<a name="guardduty_finding-types-active"></a>

조사 결과는 GuardDuty가 귀하의 AWS 계정에서 의심스럽거나 악의적인 활동의 징후를 감지했을 때 생성하는 알림입니다. GuardDuty는 GuardDuty를 활성화한 계정에서 조사 결과를 생성합니다.

새로 추가되었거나 수명 종료된 결과 유형을 포함하여 GuardDuty 결과 유형에 대한 중요한 변화에 대한 내용은 [Amazon GuardDuty 문서 기록](doc-history.md)을 참조하십시오.

현재는 사용 중지된 결과 유형에 대한 자세한 내용은 [사용 중지된 결과 유형](guardduty_finding-types-retired.md) 섹션을 참조하세요.

## 잠재적으로 영향을 받을 수 있는 리소스별 GuardDuty 찾기 유형
<a name="findings-by-resource"></a>

다음 페이지는 GuardDuty 발견과 관련된 잠재적으로 영향을 받을 수 있는 리소스 유형별로 분류되어 있습니다.
+ [EC2 결과 유형](guardduty_finding-types-ec2.md)
+ [IAM 결과 유형](guardduty_finding-types-iam.md)
+ [공격 시퀀스 조사 결과 유형](guardduty-attack-sequence-finding-types.md)
+ [S3 보호 결과 유형](guardduty_finding-types-s3.md)
+ [EKS 보호 결과 유형](guardduty-finding-types-eks-audit-logs.md)
+ [런타임 모니터링 결과 유형](findings-runtime-monitoring.md)
+ [EC2용 맬웨어 보호 결과 유형](findings-malware-protection.md)
+ [S3용 맬웨어 보호 결과 유형](gdu-malware-protection-s3-finding-types.md)
+ [백업 조사 결과 유형에 대한 맬웨어 보호](findings-malware-protection-backup.md)
+ [RDS 보호 결과 유형](findings-rds-protection.md)
+ [Lambda 보호 결과 유형](lambda-protection-finding-types.md)
+ [AI 보호 결과 유형](findings-ai-protection.md)

## GuardDuty 활성 조사 결과 유형
<a name="findings-table"></a>

다음 표에는 소스별로 그룹화된 모든 활성 결과 유형이 나와 있습니다. 먼저 기본 위협 탐지의 결과 유형(데이터 소스별로 정렬됨), [Extended Threat Detection](guardduty-extended-threat-detection.md) 공격 시퀀스 결과 유형, 각 보호 계획의 결과 유형(계획별 알파벳 순서) 순입니다. 다음 표에서 일부 조사 결과에는 *조사 결과 심각도* 열 값에 별표(\*) 또는 더하기 기호(\+)가 표시되어 있습니다.

\*이러한 조사 결과 유형은 심각도가 가변적입니다. 특정 유형의 조사 결과는 해당 조사 결과와 관련된 컨텍스트에 따라 심각도가 다를 수 있습니다. 조사 결과 유형에 대한 자세한 내용은 해당 섹션의 상세 설명을 참조하세요.

\+VPC 흐름 로그를 데이터 소스로 사용하는 EC2 조사 결과는 IPv6 트래픽을 지원하지 않습니다.


| 찾기 유형 | 리소스 유형 | 기본 데이터 소스/기능 | 결과 심각도 | 
| --- | --- | --- | --- | 
| [CredentialAccess:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#credentialaccess-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [DefenseEvasion:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#defenseevasion-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [DefenseEvasion:IAMUser/BedrockLoggingDisabled](guardduty_finding-types-iam.md#defenseevasion-iam-bedrockloggingdisabled) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Discovery:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#discovery-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 낮음 | 
| [Exfiltration:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#exfiltration-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 높음 | 
| [Impact:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#impact-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 높음 | 
| [InitialAccess:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#initialaccess-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [PenTest:IAMUser/KaliLinux](guardduty_finding-types-iam.md#pentest-iam-kalilinux) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [PenTest:IAMUser/ParrotLinux](guardduty_finding-types-iam.md#pentest-iam-parrotlinux) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [PenTest:IAMUser/PentooLinux](guardduty_finding-types-iam.md#pentest-iam-pentoolinux) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Persistence:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#persistence-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Stealth:IAMUser/PasswordPolicyChange](guardduty_finding-types-iam.md#stealth-iam-passwordpolicychange) | IAM | CloudTrail 관리 이벤트 | 낮음[*](#gdu-active-findings-variable-severity) | 
| [UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS](guardduty_finding-types-iam.md#unauthorizedaccess-iam-instancecredentialexfiltrationinsideaws) | IAM | CloudTrail 관리 이벤트 | 높음[*](#gdu-active-findings-variable-severity) | 
| [Policy:S3/AccountBlockPublicAccessDisabled](guardduty_finding-types-s3.md#policy-s3-accountblockpublicaccessdisabled) | Amazon S3 | CloudTrail 관리 이벤트 | 낮음 | 
| [Policy:S3/BucketAnonymousAccessGranted](guardduty_finding-types-s3.md#policy-s3-bucketanonymousaccessgranted) | Amazon S3 | CloudTrail 관리 이벤트 | 높음 | 
| [Policy:S3/BucketBlockPublicAccessDisabled](guardduty_finding-types-s3.md#policy-s3-bucketblockpublicaccessdisabled) | Amazon S3 | CloudTrail 관리 이벤트 | 낮음 | 
| [Policy:S3/BucketPublicAccessGranted](guardduty_finding-types-s3.md#policy-s3-bucketpublicaccessgranted) | Amazon S3 | CloudTrail 관리 이벤트 | 높음 | 
| [PrivilegeEscalation:IAMUser/AnomalousBehavior](guardduty_finding-types-iam.md#privilegeescalation-iam-anomalousbehavior) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Recon:IAMUser/MaliciousIPCaller](guardduty_finding-types-iam.md#recon-iam-maliciousipcaller) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Recon:IAMUser/MaliciousIPCaller.Custom](guardduty_finding-types-iam.md#recon-iam-maliciousipcallercustom) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Recon:IAMUser/TorIPCaller](guardduty_finding-types-iam.md#recon-iam-toripcaller) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [Stealth:IAMUser/CloudTrailLoggingDisabled](guardduty_finding-types-iam.md#stealth-iam-cloudtrailloggingdisabled) | IAM | CloudTrail 관리 이벤트 | 낮음 | 
| [Stealth:S3/ServerAccessLoggingDisabled](guardduty_finding-types-s3.md#stealth-s3-serveraccessloggingdisabled) | Amazon S3 | CloudTrail 관리 이벤트 | 낮음 | 
| [UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B](guardduty_finding-types-iam.md#unauthorizedaccess-iam-consoleloginsuccessb) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [UnauthorizedAccess:IAMUser/MaliciousIPCaller](guardduty_finding-types-iam.md#unauthorizedaccess-iam-maliciousipcaller) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [UnauthorizedAccess:IAMUser/MaliciousIPCaller.Custom](guardduty_finding-types-iam.md#unauthorizedaccess-iam-maliciousipcallercustom) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [UnauthorizedAccess:IAMUser/TorIPCaller](guardduty_finding-types-iam.md#unauthorizedaccess-iam-toripcaller) | IAM | CloudTrail 관리 이벤트 | 중간 | 
| [CredentialAccess:IAMUser/CompromisedCredentials](guardduty_finding-types-iam.md#credentialaccess-iam-compromisedcredentials) | IAM | CloudTrail 관리 이벤트 또는 S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Policy:IAMUser/RootCredentialUsage](guardduty_finding-types-iam.md#policy-iam-rootcredentialusage) | IAM | CloudTrail 관리 이벤트 또는 S3에 대한 CloudTrail 데이터 이벤트 | 낮음 | 
| [Policy:IAMUser/ShortTermRootCredentialUsage](guardduty_finding-types-iam.md#policy-iam-user-short-term-root-credential-usage) | IAM | CloudTrail 관리 이벤트 또는 S3에 대한 CloudTrail 데이터 이벤트 | 낮음 | 
| [UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS](guardduty_finding-types-iam.md#unauthorizedaccess-iam-instancecredentialexfiltrationoutsideaws) | IAM | CloudTrail 관리 이벤트 또는 S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.InsideAWS](guardduty_finding-types-iam.md#unauthorizedaccess-iam-resourcecredentialexfiltrationinsideaws) | IAM | CloudTrail 관리 이벤트 | 높음 | 
| [UnauthorizedAccess:IAMUser/ResourceCredentialExfiltration.OutsideAWS](guardduty_finding-types-iam.md#unauthorizedaccess-iam-resourcecredentialexfiltrationoutsideaws) | IAM | CloudTrail 관리 이벤트 또는 S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Impact:EC2/MaliciousDomainRequest.Custom](guardduty_finding-types-ec2.md#impact-ec2-maliciousdomainrequest-custom) | Amazon EC2 | DNS 로그 | 중간 | 
| [Backdoor:EC2/C&CActivity.B\!DNS](guardduty_finding-types-ec2.md#backdoor-ec2-ccactivitybdns) | Amazon EC2 | DNS 로그 | 높음 | 
| [CryptoCurrency:EC2/BitcoinTool.B\!DNS](guardduty_finding-types-ec2.md#cryptocurrency-ec2-bitcointoolbdns) | Amazon EC2 | DNS 로그 | 높음 | 
| [Impact:EC2/AbusedDomainRequest.Reputation](guardduty_finding-types-ec2.md#impact-ec2-abuseddomainrequestreputation) | Amazon EC2 | DNS 로그 | 중간 | 
| [Impact:EC2/BitcoinDomainRequest.Reputation](guardduty_finding-types-ec2.md#impact-ec2-bitcoindomainrequestreputation) | Amazon EC2 | DNS 로그 | 높음 | 
| [Impact:EC2/MaliciousDomainRequest.Reputation](guardduty_finding-types-ec2.md#impact-ec2-maliciousdomainrequestreputation) | Amazon EC2 | DNS 로그 | 높음 | 
| [Impact:EC2/SuspiciousDomainRequest.Reputation](guardduty_finding-types-ec2.md#impact-ec2-suspiciousdomainrequestreputation) | Amazon EC2 | DNS 로그 | 낮음 | 
| [Trojan:EC2/BlackholeTraffic\!DNS](guardduty_finding-types-ec2.md#trojan-ec2-blackholetrafficdns) | Amazon EC2 | DNS 로그 | 중간 | 
| [Trojan:EC2/DGADomainRequest.B](guardduty_finding-types-ec2.md#trojan-ec2-dgadomainrequestb) | Amazon EC2 | DNS 로그 | 높음 | 
| [Trojan:EC2/DGADomainRequest.C\!DNS](guardduty_finding-types-ec2.md#trojan-ec2-dgadomainrequestcdns) | Amazon EC2 | DNS 로그 | 높음 | 
| [Trojan:EC2/DNSDataExfiltration](guardduty_finding-types-ec2.md#trojan-ec2-dnsdataexfiltration) | Amazon EC2 | DNS 로그 | 높음 | 
| [Trojan:EC2/DriveBySourceTraffic\!DNS](guardduty_finding-types-ec2.md#trojan-ec2-drivebysourcetrafficdns) | Amazon EC2 | DNS 로그 | 높음 | 
| [Trojan:EC2/DropPoint\!DNS](guardduty_finding-types-ec2.md#trojan-ec2-droppointdns) | Amazon EC2 | DNS 로그 | 중간 | 
| [Trojan:EC2/PhishingDomainRequest\!DNS](guardduty_finding-types-ec2.md#trojan-ec2-phishingdomainrequestdns) | Amazon EC2 | DNS 로그 | 높음 | 
| [UnauthorizedAccess:EC2/MetadataDNSRebind](guardduty_finding-types-ec2.md#unauthorizedaccess-ec2-metadatadnsrebind) | Amazon EC2 | DNS 로그 | 높음 | 
| [Backdoor:EC2/C&CActivity.B](guardduty_finding-types-ec2.md#backdoor-ec2-ccactivityb) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Backdoor:EC2/DenialOfService.Dns](guardduty_finding-types-ec2.md#backdoor-ec2-denialofservicedns) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Backdoor:EC2/DenialOfService.Tcp](guardduty_finding-types-ec2.md#backdoor-ec2-denialofservicetcp) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Backdoor:EC2/DenialOfService.Udp](guardduty_finding-types-ec2.md#backdoor-ec2-denialofserviceudp) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Backdoor:EC2/DenialOfService.UdpOnTcpPorts](guardduty_finding-types-ec2.md#backdoor-ec2-denialofserviceudpontcpports) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Backdoor:EC2/DenialOfService.UnusualProtocol](guardduty_finding-types-ec2.md#backdoor-ec2-denialofserviceunusualprotocol) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Backdoor:EC2/Spambot](guardduty_finding-types-ec2.md#backdoor-ec2-spambot) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [Behavior:EC2/NetworkPortUnusual](guardduty_finding-types-ec2.md#behavior-ec2-networkportunusual) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [Behavior:EC2/TrafficVolumeUnusual](guardduty_finding-types-ec2.md#behavior-ec2-trafficvolumeunusual) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [CryptoCurrency:EC2/BitcoinTool.B](guardduty_finding-types-ec2.md#cryptocurrency-ec2-bitcointoolb) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [DefenseEvasion:EC2/UnusualDNSResolver](guardduty_finding-types-ec2.md#defenseevasion-ec2-unusualdnsresolver) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [DefenseEvasion:EC2/UnusualDoHActivity](guardduty_finding-types-ec2.md#defenseevasion-ec2-unsualdohactivity) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [DefenseEvasion:EC2/UnusualDoTActivity](guardduty_finding-types-ec2.md#defenseevasion-ec2-unusualdotactivity) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [Impact:EC2/PortSweep](guardduty_finding-types-ec2.md#impact-ec2-portsweep) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Impact:EC2/WinRMBruteForce](guardduty_finding-types-ec2.md#impact-ec2-winrmbruteforce) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 낮음[*](#gdu-active-findings-variable-severity) | 
| [Recon:EC2/PortProbeEMRUnprotectedPort](guardduty_finding-types-ec2.md#recon-ec2-portprobeemrunprotectedport) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [Recon:EC2/PortProbeUnprotectedPort](guardduty_finding-types-ec2.md#recon-ec2-portprobeunprotectedport) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 낮음[*](#gdu-active-findings-variable-severity) | 
| [Recon:EC2/Portscan](guardduty_finding-types-ec2.md#recon-ec2-portscan) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [Trojan:EC2/BlackholeTraffic](guardduty_finding-types-ec2.md#trojan-ec2-blackholetraffic) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [Trojan:EC2/DropPoint](guardduty_finding-types-ec2.md#trojan-ec2-droppoint) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [UnauthorizedAccess:EC2/MaliciousIPCaller.Custom](guardduty_finding-types-ec2.md#unauthorizedaccess-ec2-maliciousipcallercustom) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 중간 | 
| [UnauthorizedAccess:EC2/RDPBruteForce](guardduty_finding-types-ec2.md#unauthorizedaccess-ec2-rdpbruteforce) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 낮음[*](#gdu-active-findings-variable-severity) | 
| [UnauthorizedAccess:EC2/SSHBruteForce](guardduty_finding-types-ec2.md#unauthorizedaccess-ec2-sshbruteforce) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 낮음[*](#gdu-active-findings-variable-severity) | 
| [UnauthorizedAccess:EC2/TorClient](guardduty_finding-types-ec2.md#unauthorizedaccess-ec2-torclient) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [UnauthorizedAccess:EC2/TorRelay](guardduty_finding-types-ec2.md#unauthorizedaccess-ec2-torrelay) | Amazon EC2 | VPC 흐름 로그[+](#gdu-ec2-finding-no-support-ipv6-traffic) | 높음 | 
| [AttackSequence:EKS/CompromisedCluster](guardduty-attack-sequence-finding-types.md#attack-sequence-eks-compromised-cluster) | 공격 시퀀스와 관련된 리소스 |  +  EKS 감사 로그 이벤트 <br />+  Amazon EKS용 Runtime Monitoring <br />+  Amazon EC2용 Amazon EKS 맬웨어 탐지 <br />+  AWS CloudTrail S3에 대한 데이터 이벤트 <br />+  AWS CloudTrail 관리 이벤트 <br />+  VPC 흐름 로그 <br />+  Route53 확인자 DNS 쿼리 로그   | 심각 | 
| [AttackSequence:IAM/CompromisedCredentials](guardduty-attack-sequence-finding-types.md#attack-sequence-iam-compromised-credentials) | 공격 시퀀스와 관련된 리소스 | CloudTrail 관리 이벤트 | 심각 | 
| [AttackSequence:S3/CompromisedData](guardduty-attack-sequence-finding-types.md#attack-sequence-s3-compromised-data) | 공격 시퀀스와 관련된 리소스 | CloudTrail 관리 이벤트와 S3용 CloudTrail 데이터 이벤트 | 심각 | 
| [AttackSequence:ECS/CompromisedCluster](guardduty-attack-sequence-finding-types.md#attack-sequence-ecs-compromised-cluster) | 공격 시퀀스와 관련된 리소스 |  +  AWS Amazon ECS 런타임 감지(Fargate) <br />+  AWS Amazon ECS 런타임 감지(Amazon EC2 인스턴스) <br />+  AWS 맬웨어 탐지   | 심각 | 
| [AttackSequence:EC2/CompromisedInstanceGroup](guardduty-attack-sequence-finding-types.md#attack-sequence-ec2-compromised-instance-group) | 공격 시퀀스와 관련된 리소스 |  +  AWS Amazon EC2 런타임 감지 <br />+  AWS 맬웨어 탐지 <br />+  VPC 흐름 로그 <br />+  Route53 확인자 DNS 쿼리 로그   | 심각 | 
| [Impact:IAMUser/AnomalousModelInvocation](findings-ai-protection.md#ai-protection-anomalousmodelinvocation) | IAM | AI 보호 | 낮음 | 
| [Impact:IAMUser/CostHarvesting](findings-ai-protection.md#ai-protection-costharvesting) | IAM | AI 보호 | 낮음 | 
| [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct) | IAM | AI 보호 | 낮음 | 
| [CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed](guardduty-finding-types-eks-audit-logs.md#credaccess-kubernetes-anomalousbehavior-secretsaccessed) | Kubernetes | EKS 감사 로그 | 중간 | 
| [CredentialAccess:Kubernetes/MaliciousIPCaller](guardduty-finding-types-eks-audit-logs.md#credentialaccess-kubernetes-maliciousipcaller) | Kubernetes | EKS 감사 로그 | 높음 | 
| [CredentialAccess:Kubernetes/MaliciousIPCaller.Custom](guardduty-finding-types-eks-audit-logs.md#credentialaccess-kubernetes-maliciousipcallercustom) | Kubernetes | EKS 감사 로그 | 높음 | 
| [CredentialAccess:Kubernetes/SuccessfulAnonymousAccess](guardduty-finding-types-eks-audit-logs.md#credentialaccess-kubernetes-successfulanonymousaccess) | Kubernetes | EKS 감사 로그 | 높음 | 
| [CredentialAccess:Kubernetes/TorIPCaller](guardduty-finding-types-eks-audit-logs.md#credentialaccess-kubernetes-toripcaller) | Kubernetes | EKS 감사 로그 | 높음 | 
| [DefenseEvasion:Kubernetes/MaliciousIPCaller](guardduty-finding-types-eks-audit-logs.md#defenseevasion-kubernetes-maliciousipcaller) | Kubernetes | EKS 감사 로그 | 높음 | 
| [DefenseEvasion:Kubernetes/MaliciousIPCaller.Custom](guardduty-finding-types-eks-audit-logs.md#defenseevasion-kubernetes-maliciousipcallercustom) | Kubernetes | EKS 감사 로그 | 높음 | 
| [DefenseEvasion:Kubernetes/SuccessfulAnonymousAccess](guardduty-finding-types-eks-audit-logs.md#defenseevasion-kubernetes-successfulanonymousaccess) | Kubernetes | EKS 감사 로그 | 높음 | 
| [DefenseEvasion:Kubernetes/TorIPCaller](guardduty-finding-types-eks-audit-logs.md#defenseevasion-kubernetes-toripcaller) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Discovery:Kubernetes/AnomalousBehavior.PermissionChecked](guardduty-finding-types-eks-audit-logs.md#discovery-kubernetes-anomalousbehavrior-permissionchecked) | Kubernetes | EKS 감사 로그 | 낮음 | 
| [Discovery:Kubernetes/MaliciousIPCaller](guardduty-finding-types-eks-audit-logs.md#discovery-kubernetes-maliciousipcaller) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Discovery:Kubernetes/MaliciousIPCaller.Custom](guardduty-finding-types-eks-audit-logs.md#discovery-kubernetes-maliciousipcallercustom) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Discovery:Kubernetes/SuccessfulAnonymousAccess](guardduty-finding-types-eks-audit-logs.md#discovery-kubernetes-successfulanonymousaccess) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Discovery:Kubernetes/TorIPCaller](guardduty-finding-types-eks-audit-logs.md#discovery-kubernetes-toripcaller) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Execution:Kubernetes/ExecInKubeSystemPod](guardduty-finding-types-eks-audit-logs.md#execution-kubernetes-execinkubesystempod) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Execution:Kubernetes/AnomalousBehavior.ExecInPod](guardduty-finding-types-eks-audit-logs.md#execution-kubernetes-anomalousbehvaior-execinprod) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed](guardduty-finding-types-eks-audit-logs.md#exec-kubernetes-anomalousbehavior-workloaddeployed) | Kubernetes | EKS 감사 로그 | 낮음 | 
| [Impact:Kubernetes/MaliciousIPCaller](guardduty-finding-types-eks-audit-logs.md#impact-kubernetes-maliciousipcaller) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Impact:Kubernetes/MaliciousIPCaller.Custom](guardduty-finding-types-eks-audit-logs.md#impact-kubernetes-maliciousipcallercustom) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Impact:Kubernetes/SuccessfulAnonymousAccess](guardduty-finding-types-eks-audit-logs.md#impact-kubernetes-successfulanonymousaccess) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Impact:Kubernetes/TorIPCaller](guardduty-finding-types-eks-audit-logs.md#impact-kubernetes-toripcaller) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Persistence:Kubernetes/MaliciousIPCaller](guardduty-finding-types-eks-audit-logs.md#persistence-kubernetes-maliciousipcaller) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Persistence:Kubernetes/MaliciousIPCaller.Custom](guardduty-finding-types-eks-audit-logs.md#persistence-kubernetes-maliciousipcallercustom) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Persistence:Kubernetes/SuccessfulAnonymousAccess](guardduty-finding-types-eks-audit-logs.md#persistence-kubernetes-successfulanonymousaccess) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Persistence:Kubernetes/TorIPCaller](guardduty-finding-types-eks-audit-logs.md#persistence-kubernetes-toripcaller) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Policy:Kubernetes/AdminAccessToDefaultServiceAccount](guardduty-finding-types-eks-audit-logs.md#policy-kubernetes-adminaccesstodefaultserviceaccount) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Policy:Kubernetes/AnonymousAccessGranted](guardduty-finding-types-eks-audit-logs.md#policy-kubernetes-anonymousaccessgranted) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Policy:Kubernetes/KubeflowDashboardExposed](guardduty-finding-types-eks-audit-logs.md#policy-kubernetes-kubeflowdashboardexposed) | Kubernetes | EKS 감사 로그 | 중간 | 
| [Policy:Kubernetes/ExposedDashboard](guardduty-finding-types-eks-audit-logs.md#policy-kubernetes-exposeddashboard) | Kubernetes | EKS 감사 로그 | 중간 | 
| [PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated](guardduty-finding-types-eks-audit-logs.md#privesc-kubernetes-anomalousbehavior-rolebindingcreated) | Kubernetes | EKS 감사 로그 | 중간[*](#gdu-active-findings-variable-severity) | 
| [PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated](guardduty-finding-types-eks-audit-logs.md#privesc-kubernetes-anomalousbehavior-rolecreated) | Kubernetes | EKS 감사 로그 | 낮음 | 
| [Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed\!ContainerWithSensitiveMount](guardduty-finding-types-eks-audit-logs.md#privesc-kubernetes-anomalousbehavior-workloaddeployed-containerwithsensitivemount)  | Kubernetes | EKS 감사 로그 | 높음 | 
| [PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed\!PrivilegedContainer](guardduty-finding-types-eks-audit-logs.md#privesc-kubernetes-anomalousbehavior-workloaddeployed-privcontainer) | Kubernetes | EKS 감사 로그 | 높음 | 
| [Backdoor:Lambda/C&CActivity.B](lambda-protection-finding-types.md#backdoor-lambda-ccactivity-b) | Lambda | Lambda 네트워크 활동 모니터링 | 높음 | 
| [CryptoCurrency:Lambda/BitcoinTool.B](lambda-protection-finding-types.md#cryptocurrency-lambda-bitcointool-b) | Lambda | Lambda 네트워크 활동 모니터링 | 높음 | 
| [Trojan:Lambda/BlackholeTraffic](lambda-protection-finding-types.md#trojan-lambda-blackhole-traffic) | Lambda | Lambda 네트워크 활동 모니터링 | 중간 | 
| [Trojan:Lambda/DropPoint](lambda-protection-finding-types.md#trojan-lambda-drop-point) | Lambda | Lambda 네트워크 활동 모니터링 | 중간 | 
| [UnauthorizedAccess:Lambda/MaliciousIPCaller.Custom](lambda-protection-finding-types.md#unauthorized-access-lambda-maliciousIPcaller-custom) | Lambda | Lambda 네트워크 활동 모니터링 | 중간 | 
| [UnauthorizedAccess:Lambda/TorClient](lambda-protection-finding-types.md#unauthorized-access-lambda-tor-client) | Lambda | Lambda 네트워크 활동 모니터링 | 높음 | 
| [UnauthorizedAccess:Lambda/TorRelay](lambda-protection-finding-types.md#unauthorized-access-lambda-tor-relay) | Lambda | Lambda 네트워크 활동 모니터링 | 높음 | 
| [Execution:Container/MaliciousFile](findings-malware-protection.md#execution-malware-container-maliciousfile) | 컨테이너 | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:Container/SuspiciousFile](findings-malware-protection.md#execution-malware-container-suspiciousfile) | 컨테이너 | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:EC2/MaliciousFile](findings-malware-protection.md#execution-malware-ec2-maliciousfile) | Amazon EC2 | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:EC2/SuspiciousFile](findings-malware-protection.md#execution-malware-ec2-suspiciousfile) | Amazon EC2 | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:ECS/MaliciousFile](findings-malware-protection.md#execution-malware-ecs-maliciousfile) | ECS | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:ECS/SuspiciousFile](findings-malware-protection.md#execution-malware-ecs-suspiciousfile) | ECS | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:Kubernetes/MaliciousFile](findings-malware-protection.md#execution-malware-kubernetes-maliciousfile) | Kubernetes | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:Kubernetes/SuspiciousFile](findings-malware-protection.md#execution-malware-kubernetes-suspiciousfile) | Kubernetes | EBS 멀웨어 보호 | 탐지된 위협에 따라 다름 | 
| [Execution:EC2/MaliciousFile\!Snapshot](findings-malware-protection-backup.md#execution-malware-ec2-maliciousfile-snapshot) | Amazon EBS | Backup용 Malware Protection | 탐지된 위협에 따라 다름 | 
| [Execution:EC2/MaliciousFile\!AMIEC2 AMI에서 악성 파일이 탐지되었습니다.](findings-malware-protection-backup.md#execution-malware-ec2-maliciousfile-ami) | Amazon EC2 | Backup용 Malware Protection | 탐지된 위협에 따라 다름 | 
| [Execution:EC2/MaliciousFile\!RecoveryPoint](findings-malware-protection-backup.md#execution-malware-ec2-maliciousfile-recoverypoint) | AWS 백업 | Backup용 Malware Protection | 탐지된 위협에 따라 다름 | 
| [Execution:S3/MaliciousFile\!RecoveryPoint](findings-malware-protection-backup.md#execution-malware-s3-maliciousfile-recoverypoint) | AWS 백업 | Backup용 Malware Protection | 탐지된 위협에 따라 다름 | 
| [Object:S3/MaliciousFile](gdu-malware-protection-s3-finding-types.md#s3-object-s3-malicious-file) | S3Object | S3에 대한 맬웨어 방지 | 높음 | 
| [CredentialAccess:RDS/AnomalousBehavior.FailedLogin](findings-rds-protection.md#credaccess-rds-anombehavior-failedlogin) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 낮음 | 
| [CredentialAccess:RDS/AnomalousBehavior.SuccessfulBruteForce](findings-rds-protection.md#credaccess-rds-anombehavior-successfulbruteforce) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 높음 | 
| [CredentialAccess:RDS/AnomalousBehavior.SuccessfulLogin](findings-rds-protection.md#credaccess-rds-anombehavior-successlogin) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 변수[*](#gdu-active-findings-variable-severity) | 
| [CredentialAccess:RDS/MaliciousIPCaller.FailedLogin](findings-rds-protection.md#credaccess-rds-maliciousipcaller-failedlogin) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 중간 | 
| [CredentialAccess:RDS/MaliciousIPCaller.SuccessfulLogin](findings-rds-protection.md#credaccess-rds-maliciousipcaller-successfullogin) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 높음 | 
| [CredentialAccess:RDS/TorIPCaller.FailedLogin](findings-rds-protection.md#credaccess-rds-toripcaller-failedlogin) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 중간 | 
| [CredentialAccess:RDS/TorIPCaller.SuccessfulLogin](findings-rds-protection.md#credaccess-rds-toripcaller-successfullogin) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 높음 | 
| [Discovery:RDS/MaliciousIPCaller](findings-rds-protection.md#discovery-rds-maliciousipcaller) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 중간 | 
| [Discovery:RDS/TorIPCaller](findings-rds-protection.md#discovery-rds-toripcaller) | [지원되는 Amazon Aurora, Amazon RDS 및 Aurora Limitless 데이터베이스](rds-protection.md#rds-pro-supported-db) | RDS 로그인 활동 모니터링 | 중간 | 
| [Discovery:S3/AnomalousBehavior](guardduty_finding-types-s3.md#discovery-s3-anomalousbehavior) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 낮음 | 
| [Discovery:S3/MaliciousIPCaller](guardduty_finding-types-s3.md#discovery-s3-maliciousipcaller) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Discovery:S3/MaliciousIPCaller.Custom](guardduty_finding-types-s3.md#discovery-s3-maliciousipcallercustom) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Discovery:S3/TorIPCaller](guardduty_finding-types-s3.md#discovery-s3-toripcaller) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 중간 | 
| [Exfiltration:S3/AnomalousBehavior](guardduty_finding-types-s3.md#exfiltration-s3-anomalousbehavior) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Exfiltration:S3/MaliciousIPCaller](guardduty_finding-types-s3.md#exfiltration-s3-maliciousipcaller) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Impact:S3/AnomalousBehavior.Delete](guardduty_finding-types-s3.md#impact-s3-anomalousbehavior-delete) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Impact:S3/AnomalousBehavior.Permission](guardduty_finding-types-s3.md#impact-s3-anomalousbehavior-permission) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Impact:S3/AnomalousBehavior.Write](guardduty_finding-types-s3.md#impact-s3-anomalousbehavior-write) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 중간 | 
| [Impact:S3/MaliciousIPCaller](guardduty_finding-types-s3.md#impact-s3-maliciousipcaller) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [PenTest:S3/KaliLinux](guardduty_finding-types-s3.md#pentest-s3-kalilinux) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 중간 | 
| [PenTest:S3/ParrotLinux](guardduty_finding-types-s3.md#pentest-s3-parrotlinux) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 중간 | 
| [PenTest:S3/PentooLinux](guardduty_finding-types-s3.md#pentest-s3-pentoolinux) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 중간 | 
| [UnauthorizedAccess:S3/TorIPCaller](guardduty_finding-types-s3.md#unauthorizedaccess-s3-toripcaller) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [UnauthorizedAccess:S3/MaliciousIPCaller.Custom](guardduty_finding-types-s3.md#unauthorizedaccess-s3-maliciousipcallercustom) | Amazon S3 | S3에 대한 CloudTrail 데이터 이벤트 | 높음 | 
| [Backdoor:Runtime/C&CActivity.B](findings-runtime-monitoring.md#backdoor-runtime-ccactivityb) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Backdoor:Runtime/C&CActivity.B\!DNS](findings-runtime-monitoring.md#backdoor-runtime-ccactivitybdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [CryptoCurrency:Runtime/BitcoinTool.B](findings-runtime-monitoring.md#cryptocurrency-runtime-bitcointoolb) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [CryptoCurrency:Runtime/BitcoinTool.B\!DNS](findings-runtime-monitoring.md#cryptocurrency-runtime-bitcointoolbdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [DefenseEvasion:Runtime/FilelessExecution](findings-runtime-monitoring.md#defenseeva-runtime-filelessexecution) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [DefenseEvasion:Runtime/KernelModuleLoaded](findings-runtime-monitoring.md#defenseevasion-runtime-kernelmoduleloaded) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [DefenseEvasion:Runtime/SensitiveFileModified](findings-runtime-monitoring.md#defense-evasion-runtime-sensitive-file-modified) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [DefenseEvasion:Runtime/ProcessInjection.Proc](findings-runtime-monitoring.md#defenseeva-runtime-processinjectionproc) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [DefenseEvasion:Runtime/ProcessInjection.Ptrace](findings-runtime-monitoring.md#defenseeva-runtime-processinjectionptrace) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite](findings-runtime-monitoring.md#defenseeva-runtime-processinjectionvirtualmemw) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [DefenseEvasion:Runtime/PtraceAntiDebugging](findings-runtime-monitoring.md#defenseevasion-runtime-ptrace-anti-debug) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 낮음 | 
| [DefenseEvasion:Runtime/SuspiciousCommand](findings-runtime-monitoring.md#defenseevasion-runtime-suspicious-command) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Discovery:Runtime/SuspiciousCommand](findings-runtime-monitoring.md#discovery-runtime-suspicious-command) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 낮음 | 
| [Execution:Runtime/MaliciousFileExecuted](findings-runtime-monitoring.md#execution-runtime-malicious-file-executed) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Execution:Runtime/MaliciousFileExecuted.Custom](findings-runtime-monitoring.md#execution-runtime-malicious-file-executed-custom) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Execution:Runtime/NewBinaryExecuted](findings-runtime-monitoring.md#execution-runtime-newbinaryexecuted) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Execution:Runtime/NewLibraryLoaded](findings-runtime-monitoring.md#execution-runtime-newlibraryloaded) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Execution:Runtime/SuspiciousCommand](findings-runtime-monitoring.md#execution-runtime-suspiciouscommand) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 변수 | 
| [Execution:Runtime/SuspiciousShellCreated](findings-runtime-monitoring.md#execution-runtime-suspicious-shell-created) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 낮음 | 
| [Execution:Runtime/SuspiciousTool](findings-runtime-monitoring.md#execution-runtime-suspicioustool) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 변수 | 
| [Execution:Runtime/ReverseShell](findings-runtime-monitoring.md#execution-runtime-reverseshell) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Impact:Runtime/AbusedDomainRequest.Reputation](findings-runtime-monitoring.md#impact-runtime-abuseddomainrequestreputation) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Impact:Runtime/BitcoinDomainRequest.Reputation](findings-runtime-monitoring.md#impact-runtime-bitcoindomainrequestreputation) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Impact:Runtime/CryptoMinerExecuted](findings-runtime-monitoring.md#impact-runtime-cryptominerexecuted) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Impact:Runtime/MaliciousDomainRequest.Reputation](findings-runtime-monitoring.md#impact-runtime-maliciousdomainrequestreputation) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Impact:Runtime/SuspiciousDomainRequest.Reputation](findings-runtime-monitoring.md#impact-runtime-suspiciousdomainrequestreputation) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 낮음 | 
| [Persistence:Runtime/SuspiciousCommand](findings-runtime-monitoring.md#persistence-runtime-suspicious-command) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Persistence:Runtime/SensitiveFileModified](findings-runtime-monitoring.md#persistence-runtime-sensitive-file-modified) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [PrivilegeEscalation:Runtime/CGroupsReleaseAgentModified](findings-runtime-monitoring.md#privilegeesc-runtime-cgroupsreleaseagentmodified) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [PrivilegeEscalation:Runtime/ContainerMountsHostDirectory](findings-runtime-monitoring.md#privilegeescalation-runtime-containermountshostdirectory) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [PrivilegeEscalation:Runtime/DockerSocketAccessed](findings-runtime-monitoring.md#privilegeesc-runtime-dockersocketaccessed) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [PrivilegeEscalation:Runtime/ElevationToRoot](findings-runtime-monitoring.md#privilegeesc-runtime-elevation-to-root) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [PrivilegeEscalation:Runtime/RuncContainerEscape](findings-runtime-monitoring.md#privilegeesc-runtime-runccontainerescape) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [PrivilegeEscalation:Runtime/SuspiciousCommand](findings-runtime-monitoring.md#privilege-escalation-runtime-suspicious-command) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [PrivilegeEscalation:Runtime/SensitiveFileModified](findings-runtime-monitoring.md#privilege-escalation-runtime-sensitive-file-modified) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [PrivilegeEscalation:Runtime/UserfaultfdUsage](findings-runtime-monitoring.md#privilegeescalation-runtime-userfaultfdusage) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Trojan:Runtime/BlackholeTraffic](findings-runtime-monitoring.md#trojan-runtime-blackholetraffic) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Trojan:Runtime/BlackholeTraffic\!DNS](findings-runtime-monitoring.md#trojan-runtime-blackholetrafficdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Trojan:Runtime/DropPoint](findings-runtime-monitoring.md#trojan-runtime-droppoint) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Trojan:Runtime/DGADomainRequest.C\!DNS](findings-runtime-monitoring.md#trojan-runtime-dgadomainrequestcdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Trojan:Runtime/DriveBySourceTraffic\!DNS](findings-runtime-monitoring.md#trojan-runtime-drivebysourcetrafficdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [Trojan:Runtime/DropPoint\!DNS](findings-runtime-monitoring.md#trojan-runtime-droppointdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 중간 | 
| [Trojan:Runtime/PhishingDomainRequest\!DNS](findings-runtime-monitoring.md#trojan-runtime-phishingdomainrequestdns) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [UnauthorizedAccess:Runtime/MetadataDNSRebind](findings-runtime-monitoring.md#unauthorizedaccess-runtime-metadatadnsrebind) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [UnauthorizedAccess:Runtime/TorClient](findings-runtime-monitoring.md#unauthorizedaccess-runtime-torclient) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 
| [UnauthorizedAccess:Runtime/TorRelay](findings-runtime-monitoring.md#unauthorizedaccess-runtime-torrelay) | 인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너 | 런타임 모니터링 | 높음 | 