Praticar de graça

🛡️Entenda o Amazon GuardDuty

O GuardDuty é detecção de ameaças que roda sozinha. Ele lê seus logs (VPC Flow, DNS, CloudTrail) e usa machine learning pra achar comportamento suspeito — sem você escrever uma regra sequer.

Pra que serve

Descobrir que você está sob ataque: força-bruta de SSH, mineração de cripto numa instância invadida, acesso vindo de um país estranho, comunicação com servidores maliciosos conhecidos.

Onde se usa no mundo real

Vocabulário

Detector
o "olho" do GuardDuty na região — precisa existir pra ele funcionar.
Finding
cada suspeita encontrada, com um tipo e uma gravidade (0 a 10).
Gravidade
quão sério é: baixa (recon), média, alta (comprometimento em andamento).
Fonte
os logs que ele analisa: VPC Flow Logs, DNS e CloudTrail.
💰 Como cobra: Paga pela quantidade de logs/eventos analisados. Costuma sair barato e tem teste grátis — é dos primeiros serviços de segurança que se liga numa conta.

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws guardduty create-detector

USO

aws guardduty create-detector --enable

aws guardduty list-detectors

USO

aws guardduty list-detectors

aws guardduty list-findings

USO

aws guardduty list-findings --detector-id <id>

aws guardduty get-findings

USO

aws guardduty get-findings --detector-id <id> --finding-ids <fid>

aws guardduty delete-detector

USO

aws guardduty delete-detector --detector-id <id>

O que você pratica (5 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

Vigia que nunca dorme

O GuardDuty lê seus logs e usa ML pra achar ataque (força-bruta, mineração de cripto). Ligue-o criando um detector.

Qual é o ID do vigia?

Liste os detectores pra pegar o ID (você vai precisar dele pra ver os alertas).

O que ele encontrou?

Liste os findings (suspeitas) do detector. <small>(use o detector-id que você pegou no passo anterior)</small>

Leia o que o vigia encontrou

Listar os ids dos achados não diz nada — o que interessa é o conteúdo: o tipo da ameaça e a gravidade (0 a 10). Busque os detalhes dos findings do seu detector.

Desligue o vigia

O GuardDuty cobra pelo volume de log analisado. Numa conta de estudo, desligue removendo o detector. <small>(numa conta real você pensaria duas vezes: sem detector, ninguém está vigiando)</small>

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre