Slide 20
Slide 20 text
20
GuardDuty RDS Protection の検出(finding)タイプについて
概要
検出(finding)タイプ
クレデンシャルアクセス 異常動作
ログイン成功
CredentialAccess:RDS/AnomalousBehavior.SuccessfulLogin
AnomalousBehavior
1
クレデンシャルアクセス 異常動作
ログイン失敗
CredentialAccess:RDS/AnomalousBehavior.FailedLogin
2
クレデンシャルアクセス 異常動作
ブルートフォース成功
CredentialAccess:RDS/AnomalousBehavior.SuccessfulBruteForce
3
クレデンシャルアクセス
悪意のある IP 発信者 ログイン成功
CredentialAccess:RDS/MaliciousIPCaller.SuccessfulLogin
MaliciousIPCaller
4
クレデンシャルアクセス
悪意のある IP 発信者 ログイン失敗
CredentialAccess:RDS/MaliciousIPCaller.FailedLogin
5
検出 悪意のある IP 発信者
Discovery:RDS/MaliciousIPCaller
6
クレデンシャルアクセス
Tor IP 発信者 ログイン成功
CredentialAccess:RDS/TorIPCaller.SuccessfulLogin
TorIPCaller
7
クレデンシャルアクセス
Tor IP 発信者 ログイン失敗
CredentialAccess:RDS/TorIPCaller.FailedLogin
8
検出 Tor IP 発信者
Discovery:RDS/TorIPCaller
9