Scraps 最終更新 2026/09/11 10:33

原文著者: @平木 佳介 /

GuardDuty の Custom Detection Rules は「ルールを書く」のではなく「この環境では異常」を定義する機能だった件

  • #クラウド
  • #インフラ
  • #セキュリティ

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • GuardDuty の Custom Detection Rules は AWS が保守するカタログからルールを選んで有効化する機能
  • カタログに登録された 33 種類のルールが MITRE ATT&CK と AWS Threat Technique Catalog で定義され、CloudTrail 管理イベントを検知対象にしている
  • 既存の非準拠状態は検出できないため、Config ルールと併用する必要があり、Dry Run でメトリクスを確認してから Live に切り替えるのが推奨される
GuardDuty の Custom Detection Rules は「ルールを書く」のではなく「この環境では異常」を定義する機能だった件

Zenn / 原文を読む