As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GuardDuty tipos de descoberta
Uma descoberta é uma notificação GuardDuty gerada quando detecta uma indicação de uma atividade suspeita ou maliciosa em sua Conta da AWS. GuardDuty gera uma descoberta em uma conta que foi ativada GuardDuty.
Para obter informações sobre mudanças importantes nos tipos de GuardDuty descoberta, incluindo tipos de descoberta recém-adicionados ou retirados, consulteHistórico de documentos da Amazon GuardDuty.
Para obter informações sobre os tipos de busca que agora estão desabilitados, consulte Tipos de descoberta desabilitados.
GuardDuty encontrando tipos por meio de recursos potencialmente afetados
As páginas a seguir são categorizadas pelo tipo de recurso potencialmente afetado associado a uma GuardDuty descoberta:
GuardDuty tipos de descoberta ativos
A tabela a seguir mostra todos os tipos de descoberta habilita classificados pela fonte de dados ou recurso fundamental, conforme aplicável. Na tabela a seguir, algumas das descobertas têm os valores da coluna de severidade da descoberta marcados com um asterisco (*) ou um sinal de adição (+):
* Esses tipos de achados têm severidade variável. Uma descoberta de um tipo específico pode ter uma severidade diferente dependendo do contexto específico da descoberta. Para obter mais informações sobre um tipo de descoberta, veja sua descrição detalhada.
+ EC2 descobertas que usam registros de fluxo de VPC como fonte de dados não oferecem suporte ao IPv6 tráfego.
Tipo de descoberta |
Tipo de recurso |
Fonte/atributo de dados fundamentais |
Gravidade da descoberta |
---|---|---|---|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Baixo |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Médio |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
Amazon S3 |
CloudTrail eventos de dados para S3 |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Baixo |
|
IAM |
CloudTrail eventos de gerenciamento |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Baixo * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail eventos de gerenciamento |
Alto * |
Amazon S3 |
CloudTrail eventos de gerenciamento |
Baixo |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Alto |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Baixo |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Alto |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Baixo |
|
Amazon S3 |
CloudTrail eventos de gerenciamento |
Baixo |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento |
Médio |
|
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para o S3 |
Baixo |
|
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para o S3 |
Baixo |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail eventos de gerenciamento ou eventos CloudTrail de dados para o S3 |
Alto |
Recursos envolvidos na sequência de ataque |
|
Crítico |
|
Recursos envolvidos na sequência de ataque |
CloudTrail eventos de gerenciamento |
Crítico |
|
Recursos envolvidos na sequência de ataque |
CloudTrail eventos de gerenciamento e eventos CloudTrail de dados para o S3 |
Crítico |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Médio |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Baixo |
|
Amazon EC2 |
Logs de DNS |
Médio |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Médio |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Amazon EC2 |
Logs de DNS |
Alto |
|
Contêiner |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
Contêiner |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
Amazon EC2 |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
Amazon EC2 |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
ECS |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
ECS |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
Kubernetes |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
Kubernetes |
Proteção contra malware EBS |
Varia de acordo com a ameaça detectada |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
Logs de auditoria do EKS |
Médio |
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Baixo |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Baixo |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Alto |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
Logs de auditoria do EKS |
Médio * |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
Logs de auditoria do EKS |
Baixo |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
Logs de auditoria do EKS |
Alto |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
Logs de auditoria do EKS |
Alto |
Kubernetes |
Logs de auditoria do EKS |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Médio |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
Lambda |
Monitoramento de atividades da rede Lambda |
Alto |
|
S3Object |
Proteção contra malware para S3 |
Alto |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Baixo |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Alto |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Variável * |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Médio |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Alto |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Médio |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Alto |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Médio |
|
Bancos de dados Amazon Aurora, Amazon RDS e Aurora Limitless compatíveis |
Monitoramento da atividade de login do RDS |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Variável |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Variável |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Baixo |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Médio |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Instância, cluster EKS, cluster ECS ou contêiner |
Monitoramento de runtime |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Baixo * |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Baixo * |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Médio |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Baixo * |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Baixo * |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |
|
Amazon EC2 |
Registros de fluxo de VPC + |
Alto |