◼ 主にログを見て不審なアクティビティを検出する ◼ 有効化可能な項目 ⚫ S3 Protection ⚫ EKS Protection ⚫ Malware Protection for Amazon EC2 ⚫ Malware Protection for Amazon S3 ⚫ RDS Protection ⚫ Lambda Protection ⚫ Runtime Monitoring • EKS(re:Invent 2023以前から存在) • EC2 • ECS GuardDuty Runtime Monitoringとは 意外とややこしい Amazon GuardDuty Runtime Monitoring そもそもAmazon GuardDutyとは Amazon GuardDuty AWS CloudTrail Flow logs Amazon Simple Storage Service (Amazon S3) Amazon Relational Database Service (Amazon RDS) AWS Lambda Amazon Virtual Private Cloud (Amazon VPC) ログ監視