Como iniciar uma verificação de malware sob demanda no GuardDuty - Amazon GuardDuty

Como iniciar uma verificação de malware sob demanda no GuardDuty

Esta seção fornece uma lista de pré-requisitos antes de iniciar uma verificação de malware sob demanda e as etapas para iniciar a verificação em um recurso pela primeira vez.

Como administrador de uma conta do GuardDuty, é possível iniciar uma verificação de malware sob demanda em nome das contas de membros ativos que tenham os seguintes pré-requisitos configurados em suas contas. Contas autônomas e contas de membros ativos no GuardDuty também podem iniciar uma varredura de malware sob demanda para suas próprias instâncias do Amazon EC2.

Pré-requisitos

Antes de iniciar uma verificação de malware sob demanda, sua conta deve atender os seguintes pré-requisitos:

Importante

Verifique se ninguém excluiu as permissões SLR para Proteção contra malware para o EC2 quando a verificação de malware ainda estiver em andamento. Essa verificação de malware pode ser iniciada pelo GuardDuty ou iniciada sob demanda. A exclusão do SLR impedirá que a varredura seja concluída com êxito e fornecerá um resultado definitivo.

Iniciar verificação de malware sob demanda

É possível iniciar uma verificação de malware sob demanda em sua conta por meio do console do GuardDuty ou usando o AWS CLI. Será preciso fornecer o nome do recurso da Amazon (ARN) para o Amazon EC2 para o qual deseja iniciar a verificação. As etapas detalhadas são fornecidas no console e nas instruções da API/AWS CLI na seção a seguir.

Selecione seu método de acesso preferencial para iniciar uma verificação de malware sob demanda.

Console
  1. Abra o console do GuardDuty em https://console.aws.amazon.com/guardduty.

  2. Inicie a verificação usando uma das seguintes opções:

    1. Página sobre como usar a Proteção contra malware para o EC2:

      1. No painel de navegação, em Planos de proteção, selecione Proteção contra malware para o EC2.

      2. Na página Proteção contra malware para o EC2, forneça o ARN da instância do Amazon EC21 para o qual deseja iniciar a verificação.

    2. Como usar a página Verificações de malware:

      1. No painel de navegação, escolha Verificações de malware.

      2. Selecione Iniciar verificação sob demanda e forneça o ARN da instância do Amazon EC21 para o qual deseja iniciar a verificação.

      3. Se for uma nova verificação, selecione um ID de instância do Amazon EC2 na página Verificações de malware.

        Expanda a lista suspensa Iniciar verificação sob demanda e escolha Verificar novamente a instância selecionada.

  3. Depois de iniciar uma verificação com sucesso usando qualquer um dos métodos, um ID de verificação é gerado. Você pode usar esse ID de verificação para acompanhar o andamento da verificação. Para obter mais informações, consulte Monitoramento de status e resultados de verificação de malware.

API/CLI

Invoque o StartMalwareScan que aceita o resourceArn da instância do Amazon EC21 para o qual deseja iniciar uma verificação de malware sob demanda.

aws guardduty start-malware-scan --resource-arn "arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f"

Depois de iniciar uma verificação com sucesso, StartMalwareScan retorna um scanId. Invoque DescribeMalwareScans para monitorar o progresso da verificação iniciada.

1Para obter informações sobre o formato do ARN da sua instância do Amazon EC2, consulte Nomes de recurso da Amazon (ARN). Para instâncias do Amazon EC2, você pode usar o seguinte exemplo de formato de ARN substituindo os valores da partição, região, ID da Conta da AWS e ID de instância do Amazon EC2. Para obter informações sobre o tamanho do ID da sua instância, consulte IDs de recursos.

arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f

Política de controle de serviços do AWS Organizations: acesso negado

Usando as políticas de controle de serviços (SCPs) no AWS Organizations, o administrador delegado da conta do GuardDuty pode restringir permissões e negar ações, como iniciar uma verificação de malware sob demanda para a instância do Amazon EC2 de propriedade de suas contas.

Como membro de uma conta do GuardDuty, ao iniciar uma verificação de malware sob demanda para suas instâncias do Amazon EC2, é possível que uma mensagem de erro seja recebida. Você pode se conectar à conta de gerenciamento para entender por que um SCP foi configurado para sua conta de membro. Para obter mais informações, consulte Efeitos do SCP sobre as permissões.