Amazon EC2 インスタンスで、GuardDuty の結果タイプアラート Recon:EC2/PortProbeUnprotectedPort を受信したのはなぜですか?

所要時間1分
0

Amazon Elastic Compute Cloud (Amazon EC2) インスタンスにある Amazon GuardDuty で、結果タイプ Recon:EC2/PortProbeUnprotectedPort のアラートが検出されました。

簡単な説明

GuardDuty が、結果タイプ Recon:EC2/PortProbeUnprotectedPort を返す場合は、Amazon EC2 インスタンスに保護されていないポートが存在し、そのポートが、既知の悪意のあるホストにより探査されていることを示します

解決方法

次のベストプラクティスに則り、ポートの保護を設定するか、インバウンドルールを削除します。


関連情報

Monitoring GuardDuty findings with Amazon CloudWatch Events(GuardDuty の検出結果の Amazon CloudWatch Events を使用したモニタリング)

結果タイプ

AWS公式
AWS公式更新しました 2年前
コメントはありません