결과 유형 - 아마존 GuardDuty

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

결과 유형

새로 추가되거나 사용 중지된 검색 결과 유형을 포함하여 GuardDuty 검색 결과 유형의 중요한 변경 사항에 대한 자세한 내용은 을 참조하십시오. 아마존의 문서 기록 GuardDuty

현재는 사용 중지된 결과 유형에 대한 자세한 내용은 사용 중지된 결과 유형 섹션을 참조하세요.

리소스 유형별 결과

다음 페이지는 검색 결과와 관련된 리소스 유형별로 분류되어 있습니다 GuardDuty .

결과 테이블

다음 테이블에는 해당하는 경우 기본 데이터 소스 또는 기능별로 정렬된 모든 활성 결과 유형이 나와 있습니다. 다음 결과 유형 중 일부의 경우 심각도가 가변적일 수 있으며, 이는 별표(*)로 표시되어 있습니다. 결과 유형의 가변적 심각도에 대한 자세한 내용은 해당 결과 유형의 구체적인 설명을 참조하세요.

찾기 유형

리소스 유형

기본 데이터 소스/기능

결과 심각도

Discovery:S3/AnomalousBehavior

Amazon S3

CloudTrail S3의 데이터 이벤트

낮음

Discovery:S3/MaliciousIPCaller

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

Discovery:S3/MaliciousIPCaller.Custom

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

Discovery:S3/TorIPCaller

Amazon S3

CloudTrail S3의 데이터 이벤트

중간

Exfiltration:S3/AnomalousBehavior

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

Exfiltration:S3/MaliciousIPCaller

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

Impact:S3/AnomalousBehavior.Delete

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

Impact:S3/AnomalousBehavior.Permission

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

Impact:S3/AnomalousBehavior.Write

Amazon S3

CloudTrail S3의 데이터 이벤트

중간

Impact:S3/MaliciousIPCaller

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

PenTest:S3/KaliLinux

Amazon S3

CloudTrail S3의 데이터 이벤트

중간

PenTest:S3/ParrotLinux

Amazon S3

CloudTrail S3의 데이터 이벤트

중간

PenTest:S3/PentooLinux

Amazon S3

CloudTrail S3의 데이터 이벤트

중간

UnauthorizedAccess:S3/TorIPCaller

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

UnauthorizedAccess:S3/MaliciousIPCaller.Custom

Amazon S3

CloudTrail S3의 데이터 이벤트

높음

CredentialAccess:IAMUser/AnomalousBehavior

IAM

CloudTrail 관리 이벤트

중간

DefenseEvasion:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

중간

Discovery:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

낮음

Exfiltration:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

높음

Impact:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

높음

InitialAccess:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

중간

PenTest:IAMUser/KaliLinux

IAM

CloudTrail 매니지먼트 이벤트

중간

PenTest:IAMUser/ParrotLinux

IAM

CloudTrail 매니지먼트 이벤트

중간

PenTest:IAMUser/PentooLinux

IAM

CloudTrail 매니지먼트 이벤트

중간

Persistence:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

중간

Stealth:IAMUser/PasswordPolicyChange

IAM

CloudTrail 매니지먼트 이벤트

낮음*

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.InsideAWS

IAM

CloudTrail 매니지먼트 이벤트

높음*

Policy:S3/AccountBlockPublicAccessDisabled

Amazon S3

CloudTrail 매니지먼트 이벤트

낮음

Policy:S3/BucketAnonymousAccessGranted

Amazon S3

CloudTrail 매니지먼트 이벤트

높음

Policy:S3/BucketBlockPublicAccessDisabled

Amazon S3

CloudTrail 매니지먼트 이벤트

낮음

Policy:S3/BucketPublicAccessGranted

Amazon S3

CloudTrail 매니지먼트 이벤트

높음

PrivilegeEscalation:IAMUser/AnomalousBehavior

IAM

CloudTrail 매니지먼트 이벤트

중간

Recon:IAMUser/MaliciousIPCaller

IAM

CloudTrail 매니지먼트 이벤트

중간

Recon:IAMUser/MaliciousIPCaller.Custom

IAM

CloudTrail 매니지먼트 이벤트

중간

Recon:IAMUser/TorIPCaller

IAM

CloudTrail 매니지먼트 이벤트

중간

Stealth:IAMUser/CloudTrailLoggingDisabled

IAM

CloudTrail 매니지먼트 이벤트

낮음

Stealth:S3/ServerAccessLoggingDisabled

Amazon S3

CloudTrail 매니지먼트 이벤트

낮음

UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B

IAM

CloudTrail 매니지먼트 이벤트

중간

UnauthorizedAccess:IAMUser/MaliciousIPCaller

IAM

CloudTrail 매니지먼트 이벤트

중간

UnauthorizedAccess:IAMUser/MaliciousIPCaller.Custom

IAM

CloudTrail 매니지먼트 이벤트

중간

UnauthorizedAccess:IAMUser/TorIPCaller

IAM

CloudTrail 매니지먼트 이벤트

중간

Policy:IAMUser/RootCredentialUsage

IAM

CloudTrail S3의 관리 이벤트 또는 CloudTrail 데이터 이벤트

낮음

UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS

IAM

CloudTrail S3의 관리 이벤트 또는 CloudTrail 데이터 이벤트

높음

Backdoor:EC2/C&CActivity.B!DNS

Amazon EC2

DNS 로그

높음

CryptoCurrency:EC2/BitcoinTool.B!DNS

Amazon EC2

DNS 로그

높음

Impact:EC2/AbusedDomainRequest.Reputation

Amazon EC2

DNS 로그

중간

Impact:EC2/BitcoinDomainRequest.Reputation

Amazon EC2

DNS 로그

높음

Impact:EC2/MaliciousDomainRequest.Reputation

Amazon EC2

DNS 로그

높음

Impact:EC2/SuspiciousDomainRequest.Reputation

Amazon EC2

DNS 로그

낮음

Trojan:EC2/BlackholeTraffic!DNS

Amazon EC2

DNS 로그

중간

Trojan:EC2/DGADomainRequest.B

Amazon EC2

DNS 로그

높음

Trojan:EC2/DGADomainRequest.C!DNS

Amazon EC2

DNS 로그

높음

Trojan:EC2/DNSDataExfiltration

Amazon EC2

DNS 로그

높음

Trojan:EC2/DriveBySourceTraffic!DNS

Amazon EC2

DNS 로그

높음

Trojan:EC2/DropPoint!DNS

Amazon EC2

DNS 로그

중간

Trojan:EC2/PhishingDomainRequest!DNS

Amazon EC2

DNS 로그

높음

UnauthorizedAccess:EC2/MetadataDNSRebind

Amazon EC2

DNS 로그

높음

Execution:Container/MaliciousFile

컨테이너

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:Container/SuspiciousFile

컨테이너

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:EC2/MaliciousFile

EC2

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:EC2/SuspiciousFile

EC2

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:ECS/MaliciousFile

ECS

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:ECS/SuspiciousFile

ECS

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:Kubernetes/MaliciousFile

Kubernetes

EBS 멀웨어 보호

탐지된 위협에 따라 다름

Execution:Kubernetes/SuspiciousFile

Kubernetes

EBS 멀웨어 보호

탐지된 위협에 따라 다름

CredentialAccess:Kubernetes/AnomalousBehavior.SecretsAccessed

Kubernetes

EKS 감사 로그

중간

CredentialAccess:Kubernetes/MaliciousIPCaller

Kubernetes

EKS 감사 로그

높음

CredentialAccess:Kubernetes/MaliciousIPCaller.Custom

Kubernetes

EKS 감사 로그

높음

CredentialAccess:Kubernetes/SuccessfulAnonymousAccess

Kubernetes

EKS 감사 로그

높음

CredentialAccess:Kubernetes/TorIPCaller

Kubernetes

EKS 감사 로그

높음

DefenseEvasion:Kubernetes/MaliciousIPCaller

Kubernetes

EKS 감사 로그

높음

DefenseEvasion:Kubernetes/MaliciousIPCaller.Custom

Kubernetes

EKS 감사 로그

높음

DefenseEvasion:Kubernetes/SuccessfulAnonymousAccess

Kubernetes

EKS 감사 로그

높음

DefenseEvasion:Kubernetes/TorIPCaller

Kubernetes

EKS 감사 로그

높음

Discovery:Kubernetes/AnomalousBehavior.PermissionChecked

Kubernetes

EKS 감사 로그

낮음

Discovery:Kubernetes/MaliciousIPCaller

Kubernetes

EKS 감사 로그

중간

Discovery:Kubernetes/MaliciousIPCaller.Custom

Kubernetes

EKS 감사 로그

중간

Discovery:Kubernetes/SuccessfulAnonymousAccess

Kubernetes

EKS 감사 로그

중간

Discovery:Kubernetes/TorIPCaller

Kubernetes

EKS 감사 로그

중간

Execution:Kubernetes/ExecInKubeSystemPod

Kubernetes

EKS 감사 로그

중간

Execution:Kubernetes/AnomalousBehavior.ExecInPod

Kubernetes

EKS 감사 로그

중간

Execution:Kubernetes/AnomalousBehavior.WorkloadDeployed

Kubernetes

EKS 감사 로그

낮음

Impact:Kubernetes/MaliciousIPCaller

Kubernetes

EKS 감사 로그

높음

Impact:Kubernetes/MaliciousIPCaller.Custom

Kubernetes

EKS 감사 로그

높음

Impact:Kubernetes/SuccessfulAnonymousAccess

Kubernetes

EKS 감사 로그

높음

Impact:Kubernetes/TorIPCaller

Kubernetes

EKS 감사 로그

높음

Persistence:Kubernetes/ContainerWithSensitiveMount

Kubernetes

EKS 감사 로그

중간

Persistence:Kubernetes/MaliciousIPCaller

Kubernetes

EKS 감사 로그

중간

Persistence:Kubernetes/MaliciousIPCaller.Custom

Kubernetes

EKS 감사 로그

중간

Persistence:Kubernetes/SuccessfulAnonymousAccess

Kubernetes

EKS 감사 로그

높음

Persistence:Kubernetes/TorIPCaller

Kubernetes

EKS 감사 로그

중간

Policy:Kubernetes/AdminAccessToDefaultServiceAccount

Kubernetes

EKS 감사 로그

높음

Policy:Kubernetes/AnonymousAccessGranted

Kubernetes

EKS 감사 로그

높음

Policy:Kubernetes/KubeflowDashboardExposed

Kubernetes

EKS 감사 로그

중간

Policy:Kubernetes/ExposedDashboard

Kubernetes

EKS 감사 로그

중간

PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleBindingCreated

Kubernetes

EKS 감사 로그

중간*

PrivilegeEscalation:Kubernetes/AnomalousBehavior.RoleCreated

Kubernetes

EKS 감사 로그

낮음

Persistence:Kubernetes/AnomalousBehavior.WorkloadDeployed!ContainerWithSensitiveMount

Kubernetes

EKS 감사 로그

높음

PrivilegeEscalation:Kubernetes/AnomalousBehavior.WorkloadDeployed!PrivilegedContainer

Kubernetes

EKS 감사 로그

높음

PrivilegeEscalation:Kubernetes/PrivilegedContainer

Kubernetes

EKS 감사 로그

중간

Backdoor:Lambda/C&CActivity.B

Lambda

Lambda 네트워크 활동 모니터링

높음

CryptoCurrency:Lambda/BitcoinTool.B

Lambda

Lambda 네트워크 활동 모니터링

높음

Trojan:Lambda/BlackholeTraffic

Lambda

Lambda 네트워크 활동 모니터링

중간

Trojan:Lambda/DropPoint

Lambda

Lambda 네트워크 활동 모니터링

중간

UnauthorizedAccess:Lambda/MaliciousIPCaller.Custom

Lambda

Lambda 네트워크 활동 모니터링

중간

UnauthorizedAccess:Lambda/TorClient

Lambda

Lambda 네트워크 활동 모니터링

높음

UnauthorizedAccess:Lambda/TorRelay

Lambda

Lambda 네트워크 활동 모니터링

높음

CredentialAccess:RDS/AnomalousBehavior.FailedLogin

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

낮음

CredentialAccess:RDS/AnomalousBehavior.SuccessfulBruteForce

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

높음

CredentialAccess:RDS/AnomalousBehavior.SuccessfulLogin

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

가변적*

CredentialAccess:RDS/MaliciousIPCaller.FailedLogin

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

중간

CredentialAccess:RDS/MaliciousIPCaller.SuccessfulLogin

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

높음

CredentialAccess:RDS/TorIPCaller.FailedLogin

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

중간

CredentialAccess:RDS/TorIPCaller.SuccessfulLogin

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

높음

Discovery:RDS/MaliciousIPCaller

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

중간

Discovery:RDS/TorIPCaller

지원되는 아마존 Aurora 및 아마존 데이터베이스 RDS

RDS 로그인 활동 모니터링

중간

Backdoor:Runtime/C&CActivity.B

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Backdoor:Runtime/C&CActivity.B!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

CryptoCurrency:Runtime/BitcoinTool.B

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

CryptoCurrency:Runtime/BitcoinTool.B!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

DefenseEvasion:Runtime/FilelessExecution

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

DefenseEvasion:Runtime/ProcessInjection.Proc

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

DefenseEvasion:Runtime/ProcessInjection.Ptrace

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

DefenseEvasion:Runtime/ProcessInjection.VirtualMemoryWrite

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

DefenseEvasion:Runtime/PtraceAntiDebugging

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

낮음

DefenseEvasion:Runtime/SuspiciousCommand

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Execution:Runtime/MaliciousFileExecuted

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Execution:Runtime/NewBinaryExecuted

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Execution:Runtime/NewLibraryLoaded

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Execution:Runtime/SuspiciousCommand

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

변수

Execution:Runtime/SuspiciousTool

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

변수

Execution:Runtime/ReverseShell

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Impact:Runtime/AbusedDomainRequest.Reputation

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Impact:Runtime/BitcoinDomainRequest.Reputation

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Impact:Runtime/CryptoMinerExecuted

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Impact:Runtime/MaliciousDomainRequest.Reputation

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Impact:Runtime/SuspiciousDomainRequest.Reputation

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

낮음

PrivilegeEscalation:Runtime/CGroupsReleaseAgentModified

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

PrivilegeEscalation:Runtime/ContainerMountsHostDirectory

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

PrivilegeEscalation:Runtime/DockerSocketAccessed

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

PrivilegeEscalation:Runtime/RuncContainerEscape

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

PrivilegeEscalation:Runtime/UserfaultfdUsage

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Object:S3/MaliciousFile

S3Object

S3용 멀웨어 보호

높음

Trojan:Runtime/BlackholeTraffic

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Trojan:Runtime/BlackholeTraffic!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Trojan:Runtime/DropPoint

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Trojan:Runtime/DGADomainRequest.C!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Trojan:Runtime/DriveBySourceTraffic!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Trojan:Runtime/DropPoint!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

중간

Trojan:Runtime/PhishingDomainRequest!DNS

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

UnauthorizedAccess:Runtime/MetadataDNSRebind

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

UnauthorizedAccess:Runtime/TorClient

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

UnauthorizedAccess:Runtime/TorRelay

인스턴스, EKS 클러스터, ECS 클러스터 또는 컨테이너

Runtime Monitoring

높음

Backdoor:EC2/C&CActivity.B

EC2

VPC 흐름 로그

높음

Backdoor:EC2/DenialOfService.Dns

EC2

VPC 흐름 로그

높음

Backdoor:EC2/DenialOfService.Tcp

EC2

VPC 흐름 로그

높음

Backdoor:EC2/DenialOfService.Udp

EC2

VPC 흐름 로그

높음

Backdoor:EC2/DenialOfService.UdpOnTcpPorts

EC2

VPC 흐름 로그

높음

Backdoor:EC2/DenialOfService.UnusualProtocol

EC2

VPC 흐름 로그

높음

Backdoor:EC2/Spambot

EC2

VPC 흐름 로그

중간

Behavior:EC2/NetworkPortUnusual

EC2

VPC 흐름 로그

중간

Behavior:EC2/TrafficVolumeUnusual

EC2

VPC 흐름 로그

중간

CryptoCurrency:EC2/BitcoinTool.B

EC2

VPC 흐름 로그

높음

DefenseEvasion:EC2/UnusualDNSResolver

EC2

VPC 흐름 로그

중간

DefenseEvasion:EC2/UnusualDoHActivity

EC2

VPC 흐름 로그

중간

DefenseEvasion:EC2/UnusualDoTActivity

EC2

VPC 흐름 로그

중간

Impact:EC2/PortSweep

EC2

VPC 흐름 로그

높음

Impact:EC2/WinRMBruteForce

EC2

VPC 흐름 로그

낮음*

Recon:EC2/PortProbeEMRUnprotectedPort

EC2

VPC 흐름 로그

높음

Recon:EC2/PortProbeUnprotectedPort

EC2

VPC 흐름 로그

낮음*

Recon:EC2/Portscan

EC2

VPC 흐름 로그

중간

Trojan:EC2/BlackholeTraffic

EC2

VPC 흐름 로그

중간

Trojan:EC2/DropPoint

EC2

VPC 흐름 로그

중간

UnauthorizedAccess:EC2/MaliciousIPCaller.Custom

EC2

VPC 흐름 로그

중간

UnauthorizedAccess:EC2/RDPBruteForce

EC2

VPC 흐름 로그

낮음*

UnauthorizedAccess:EC2/SSHBruteForce

EC2

VPC 흐름 로그

낮음*

UnauthorizedAccess:EC2/TorClient

EC2

VPC 흐름 로그

높음

UnauthorizedAccess:EC2/TorRelay

EC2

VPC 흐름 로그

높음