Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
GuardDuty menemukan jenis
Temuan adalah pemberitahuan yang GuardDuty dihasilkan ketika mendeteksi indikasi aktivitas mencurigakan atau berbahaya di Anda. Akun AWS GuardDuty menghasilkan temuan di akun yang telah diaktifkan GuardDuty.
Untuk informasi tentang perubahan penting pada jenis GuardDuty temuan, termasuk jenis temuan yang baru ditambahkan atau yang sudah pensiun, lihatRiwayat dokumen untuk Amazon GuardDuty.
Untuk informasi tentang menemukan jenis yang sekarang sudah pensiun, lihatTipe temuan yang sudah dihentikan.
GuardDuty menemukan jenis dengan sumber daya yang berpotensi terkena dampak
Halaman-halaman berikut dikategorikan berdasarkan jenis sumber daya yang berpotensi terkena dampak yang terkait dengan GuardDuty temuan:
GuardDuty jenis temuan aktif
Tabel berikut menunjukkan semua jenis temuan aktif yang diurutkan berdasarkan sumber atau fitur data dasar, sebagaimana berlaku. Dalam tabel berikut, beberapa temuan memiliki nilai kolom Finding severity yang ditandai dengan tanda bintang (*) atau tanda plus (+):
* Jenis temuan ini memiliki tingkat keparahan yang bervariasi. Temuan jenis tertentu mungkin memiliki tingkat keparahan yang berbeda tergantung pada konteks khusus untuk temuan tersebut. Untuk informasi selengkapnya tentang jenis temuan, lihat deskripsi detailnya.
+ EC2 temuan yang menggunakan log aliran VPC sebagai sumber data tidak mendukung IPv6 lalu lintas.
Tipe temuan |
Jenis sumber daya |
Sumber/fitur data dasar |
Menemukan tingkat keparahan |
---|---|---|---|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Rendah |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Sedang |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Sedang |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Sedang |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Sedang |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Sedang |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
Amazon S3 |
CloudTrail peristiwa data untuk S3 |
Tinggi |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Rendah |
|
IAM |
CloudTrail acara manajemen |
Tinggi |
|
IAM |
CloudTrail acara manajemen |
Tinggi |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Rendah * |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS |
IAM |
CloudTrail acara manajemen |
Tinggi * |
Amazon S3 |
CloudTrail acara manajemen |
Rendah |
|
Amazon S3 |
CloudTrail acara manajemen |
Tinggi |
|
Amazon S3 |
CloudTrail acara manajemen |
Rendah |
|
Amazon S3 |
CloudTrail acara manajemen |
Tinggi |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Rendah |
|
Amazon S3 |
CloudTrail acara manajemen |
Rendah |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail acara manajemen |
Sedang |
|
IAM |
CloudTrail peristiwa manajemen atau peristiwa CloudTrail data untuk S3 |
Rendah |
|
IAM |
CloudTrail peristiwa manajemen atau peristiwa CloudTrail data untuk S3 |
Rendah |
|
UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS |
IAM |
CloudTrail peristiwa manajemen atau peristiwa CloudTrail data untuk S3 |
Tinggi |
Sumber daya yang terlibat dalam urutan serangan |
CloudTrail acara manajemen |
Kritis |
|
Sumber daya yang terlibat dalam urutan serangan |
CloudTrail acara manajemen dan peristiwa CloudTrail data untuk S3 |
Kritis |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Sedang |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Rendah |
|
Amazon EC2 |
Log DNS |
Sedang |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Sedang |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Amazon EC2 |
Log DNS |
Tinggi |
|
Kontainer |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
Kontainer |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
Amazon EC2 |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
Amazon EC2 |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
ECS |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
ECS |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
Kubernetes |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
Kubernetes |
Perlindungan Malware EBS |
Bervariasi tergantung pada ancaman yang terdeteksi |
|
CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed |
Kubernetes |
Log audit EKS |
Sedang |
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Rendah |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Rendah |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Tinggi |
|
Kubernetes |
Log audit EKS |
Sedang |
|
Kubernetes |
Log audit EKS |
Sedang |
|
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated |
Kubernetes |
Log audit EKS |
Sedang * |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated |
Kubernetes |
Log audit EKS |
Rendah |
Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount |
Kubernetes |
Log audit EKS |
Tinggi |
PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer |
Kubernetes |
Log audit EKS |
Tinggi |
Kubernetes |
Log audit EKS |
Sedang |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Tinggi |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Tinggi |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Sedang |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Sedang |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Sedang |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Tinggi |
|
Lambda |
Pemantauan Aktivitas Jaringan Lambda |
Tinggi |
|
S3Object |
Perlindungan Malware untuk S3 |
Tinggi |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Rendah |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Tinggi |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Variabel * |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Sedang |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Tinggi |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Sedang |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Tinggi |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Sedang |
|
Basis data Amazon Aurora, Amazon RDS, dan Aurora Limitless yang didukung |
Pemantauan Aktivitas Login RDS |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Rendah |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Rendah |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Variabel |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Rendah |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Variabel |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Rendah |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Sedang |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Instance, kluster EKS, cluster ECS, atau kontainer |
Pemantauan Runtime |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Rendah * |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Rendah * |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Sedang |
|
Amazon EC2 |
Log aliran VPC + |
Rendah * |
|
Amazon EC2 |
Log aliran VPC + |
Rendah * |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |
|
Amazon EC2 |
Log aliran VPC + |
Tinggi |