Amazon GuardDuty
Amazon GuardDuty
Detecção inteligente de ameaças na conta AWS.
O que é
Analisa continuamente logs (CloudTrail, VPC Flow Logs, DNS) para identificar comportamento suspeito, como acesso a partir de endereços maliciosos, mineração de criptomoeda ou credenciais comprometidas.
Quando usar
- É preciso monitorar continuamente a conta em busca de atividade anômala.
- A organização quer detecção gerenciada sem instalar agentes.
Como funciona
- Habilitado com poucos cliques, sem impacto no desempenho dos recursos.
- Descobertas podem acionar EventBridge para resposta automatizada.
Como aparece na prova
- Palavras-chave: detectar ameaças, atividade suspeita, análise contínua de logs.
Não confunda com
Inspector avalia vulnerabilidades em cargas de trabalho; GuardDuty detecta ameaças em atividade.
Macie descobre dados sensíveis no S3.
Security Hub agrega e prioriza descobertas de vários serviços.
Questões relacionadas
Qual serviço da AWS é dedicado à proteção contra ataques de negação de serviço distribuída (DDoS)?
Ver resposta comentada
Resposta: AWS Shield
O AWS Shield protege contra DDoS. O nível Standard é habilitado automaticamente e sem custo adicional para todos os clientes; o Advanced acrescenta detecção avançada e suporte especializado.
Uma empresa quer detectar continuamente comportamentos suspeitos na conta, como acessos a partir de endereços maliciosos conhecidos. Qual serviço usar?
Ver resposta comentada
Resposta: Amazon GuardDuty
O GuardDuty analisa continuamente logs da conta (CloudTrail, VPC Flow Logs, DNS) para identificar atividade anômala e potencialmente maliciosa.