[AWS] GuardDuty 테스트를 위한 샘플 생성 방법

2025. 4. 4. 14:10·퍼블릭 클라우드 관련/AWS
목차
  1. ✅ 대표적인 테스트 finding-types
  2. 3. 🧪 알람 테스트 확인하기
반응형

AWS CLI 명령어를 이용해서 GuardDuty에 샘플 탐지를 발생시킬 수 있습니다.

 

1. 🔍 우선, GuardDuty 활성화된 Detector ID 확인

aws guardduty list-detectors


[
  "12abc3456789def01234567890example"
]

 

2. 🚨 샘플 탐지 생성

aws guardduty create-sample-findings \
  --detector-id 12abc3456789def01234567890example \
  --finding-types "UnauthorizedAccess:EC2/SSHBruteForce"

 

✅ 대표적인 테스트 finding-types

유형설명
UnauthorizedAccess:EC2/SSHBruteForce EC2에 SSH 브루트포스 시도 탐지
Recon:EC2/PortProbeUnprotectedPort 보안 그룹 허술한 포트 스캔 탐지
Trojan:EC2/DropPoint 악성코드 전파 의심
CryptoCurrency:EC2/BitcoinTool.B 비트코인 채굴 감지

전체 리스트는 공식 문서 참조 가능


3. 🧪 알람 테스트 확인하기

  • Lambda 로그에 메시지 떴는지 (GuardDuty handler로 전달)
  • Slack 알림 잘 전송됐는지
  • EventBridge 매핑이 잘 되었는지

 

GuardDuty 확인시 정상적으로 생긴것을 확인 

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

Guard Duty 는 vpc flow logs 수집 없어도 탐지 하는가?  (0) 2025.05.07
AWS VPC 미러링 관련  (0) 2025.04.18
[AWS] WAF 룰 그룹 내에 override 동작 정리  (0) 2025.04.03
[AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작  (0) 2025.04.02
[AWS] WebACL를 적용할 수 있는 리소스  (0) 2025.04.01
  1. ✅ 대표적인 테스트 finding-types
  2. 3. 🧪 알람 테스트 확인하기
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • Guard Duty 는 vpc flow logs 수집 없어도 탐지 하는가?
  • AWS VPC 미러링 관련
  • [AWS] WAF 룰 그룹 내에 override 동작 정리
  • [AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    맛집
    보안가이드
    점심
    복리후생
    돈까스
    쥬쥬랜드
    수제버거
    런치
    이재곧죽습니다
    수제버거맛집
    AWS
    판교역
    유니티
    상호관세
    대통령
    판교맛집
    판교
    마케팅
    수제버거존맛
    무역전쟁
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] GuardDuty 테스트를 위한 샘플 생성 방법

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.