Seguridad e identidadIntermedio
Amazon GuardDuty
Detección continua de amenazas que analiza registros y tráfico en busca de comportamiento anómalo o malicioso.
Cuándo aplicarlo
Desde el primer día en cualquier cuenta con recursos reales: es la alarma que avisa si alguien está usando la cuenta indebidamente.
Descripción
GuardDuty analiza CloudTrail, los registros de DNS y de flujo de VPC con reglas y aprendizaje automático, y levanta hallazgos como minería de criptomonedas en una instancia, credenciales usadas desde una ubicación inusual o comunicación con direcciones conocidas por maliciosas.
Se activa con un clic, no requiere agentes y cobra por volumen analizado. Para una cuenta de club es la protección con mejor relación entre esfuerzo y beneficio.