在 GuardDuty 中生成示例调查发现
Amazon GuardDuty 可帮助您生成示例调查发现,以便可视化和了解其可生成的各种调查发现类型。在生成示例调查发现时,对于每种受支持的调查发现类型(包括攻击序列调查发现类型),GuardDuty 会用一个示例填充当前的调查发现列表。
生成的示例是用占位符值填充的近似值。这些示例看起来可能与您环境的实际调查发现不同,但可以用来测试 GuardDuty 的各种配置,例如 EventBridge 事件或筛选条件。有关不同调查发现类型的可用值列表,请参阅 GuardDuty 调查发现类型表。
通过 GuardDuty 控制台或 API 生成示例调查发现
选择您的首选访问方法以生成示例调查发现。
注意
GuardDuty 控制台可帮助您为每种调查发现类型生成一个示例。要生成一个或多个特定的调查发现类型,请执行相关的 API/CLI 步骤。
在控制台中,通过这些方法生成的示例调查发现的标题始终以 [SAMPLE] 开头。示例调查发现在调查发现 JSON 详细信息的 additionalInfo 部分具有 "sample": true 值。
要了解与生成的调查发现相关的调查发现详细信息,例如调查发现的严重性和可能失陷的资源,请参阅 GuardDuty 调查发现的严重性级别和调查发现详细信息。
要在环境中的专用隔离 AWS 账户中,根据模拟的活动生成一些常见的调查发现,请参阅在专用账户中测试 GuardDuty 调查发现。