Amazon GuardDuty の Extended Threat Detection について話してきた #jawsug #jawsug_sapporo #AWSreInvent

Amazon GuardDuty の Extended Threat Detection について話してきた #jawsug #jawsug_sapporo #AWSreInvent

Clock Icon2024.12.18

こんにちは!AWS 事業本部コンサルティング部のたかくに(@takakuni_)です。

JAWS-UG 札幌で re:Invent 2024 の re:Cap をしてきました。

https://jawsug-sapporo.connpass.com/event/336650/

今回は Amazon GuardDuty の Extended Threat Detection について 5 分ほどお話しさせていただきました。

いろんなキーワードが GuardDuty にはあるのですが、各キーワードを振り返りながら解説してみました。

Untitled(104).png

個人的に GuardDuty で迷ったら、このドキュメントを読むことを推奨しています。

https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_concepts.html

登壇を振り返って

Extended Threat Detection によって、複数の Findings やシグナルがまとまった状態で可視化できる機能は非常に強力ですね。

また、今回登場した弱いシグナルも含めて一連の流れで「誰がいつ何を」の部分が非常にわかりやすくなった印象です。

現在は 2 種類ですが、今後の Findings 拡張が非常に楽しみな機能です。

すでに GuardDuty を有効化している方は有効になっている機能ですので、テスト環境等で以下のブログをお試し頂けると雰囲気理解しやすいのではないでしょうか。

https://dev.classmethod.jp/articles/amazon-guardduty-attacksequence-s3-compromiseddata/

このブログがどなたかの参考になれば幸いです。

AWS 事業本部コンサルティング部のたかくに(@takakuni_)でした!

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.