O Amazon GuardDuty adiciona regras opcionais de detecção de ameaças

Publicado: 4 de set de 2026

Agora, o Amazon GuardDuty oferece regras de detecção personalizadas, uma biblioteca de 35 regras pré-criadas e opcionais para eventos de gerenciamento do CloudTrail que permitem ampliar a cobertura de detecção de ameaças para adequá-la ao seu ambiente. O Custom Detection Rules produz 26 tipos de descoberta exclusivos mapeados para 10 táticas MITRE ATT&CK®, sem o trabalho pesado de ingestão, normalização ou armazenamento de registros.

Algumas técnicas de ameaças, como compartilhar uma AMI externamente, desativar registros de fluxo ou fazer login sem MFA, podem ser indicadores significativos de comprometimento em algumas contas, mas rotineiras em outras. O Custom Detection Rules permite que você ative essas detecções somente quando a atividade for inesperada, expandindo sua cobertura de TTP sob medida para seu ambiente.

Para começar a usar, navegue até o Custom Detection Rules por meio do console ou da API do GuardDuty e ative as regras no modo de execução a seco para avaliar a eficácia da detecção antes de serem publicadas.

O Custom Detection Rules está disponível em todas as regiões comerciais da AWS e regiões AWS GovCloud (EUA). Para saber mais, consulte Custom Detection Rules do Amazon GuardDuty. Para receber atualizações programáticas sobre novos recursos e detecções de ameaças do Amazon GuardDuty, assine o tópico do SNS sobre o Amazon GuardDuty.