Amazon GuardDuty agrega reglas opcionales de detección de amenazas

Publicado en: 4 de sep de 2026

Amazon GuardDuty ahora ofrece reglas de detección personalizadas, una biblioteca de 35 reglas prediseñadas y opcionales para los eventos de administración de CloudTrail que le permiten ampliar la cobertura de detección de amenazas para adaptarla a su entorno. Las reglas de detección personalizadas generan 26 tipos únicos de resultados, asignados a 10 tácticas de MITRE ATT&CK®, sin la complejidad que conllevan ingerir, normalizar ni almacenar registros.

Algunas técnicas de amenazas, como compartir una AMI de forma externa, desactivar los registros de flujo o iniciar sesión sin MFA, pueden ser indicadores significativos de compromiso de seguridad en algunas cuentas, pero rutinarias en otras. Estas reglas personalizadas le permiten habilitar estas detecciones solo cuando la actividad es inesperada, lo que amplía la cobertura de TTP adaptada a su entorno.

Para empezar, explore las reglas de detección personalizadas en la consola o API de GuardDuty y habilite las reglas en modo simulacro para evaluar la eficacia de la detección antes de su ejecución.

Las reglas de detección personalizadas están disponibles en todas las regiones comerciales de AWS y en la región AWS GovCloud (EE. UU.). Para obtener más información, consulte Reglas de detección personalizadas de Amazon GuardDuty. Para recibir actualizaciones programáticas sobre nuevas características y detecciones de amenazas de Amazon GuardDuty, suscríbase al tema de SNS en Amazon GuardDuty.