Amazon GuardDuty

Amazon GuardDuty

Segurança, Identidade e Conformidade Essencial

Detecção inteligente de ameaças na conta AWS.

O que é

Analisa continuamente logs (CloudTrail, VPC Flow Logs, DNS) para identificar comportamento suspeito, como acesso a partir de endereços maliciosos, mineração de criptomoeda ou credenciais comprometidas.

Quando usar

  • É preciso monitorar continuamente a conta em busca de atividade anômala.
  • A organização quer detecção gerenciada sem instalar agentes.

Como funciona

  • Habilitado com poucos cliques, sem impacto no desempenho dos recursos.
  • Descobertas podem acionar EventBridge para resposta automatizada.

Como aparece na prova

  • Palavras-chave: detectar ameaças, atividade suspeita, análise contínua de logs.

Não confunda com

Questões relacionadas

Qual serviço da AWS é dedicado à proteção contra ataques de negação de serviço distribuída (DDoS)?

Ver resposta comentada

Resposta: AWS Shield

O AWS Shield protege contra DDoS. O nível Standard é habilitado automaticamente e sem custo adicional para todos os clientes; o Advanced acrescenta detecção avançada e suporte especializado.

Uma empresa quer detectar continuamente comportamentos suspeitos na conta, como acessos a partir de endereços maliciosos conhecidos. Qual serviço usar?

Ver resposta comentada

Resposta: Amazon GuardDuty

O GuardDuty analisa continuamente logs da conta (CloudTrail, VPC Flow Logs, DNS) para identificar atividade anômala e potencialmente maliciosa.

Praticar no simulado