GuardDutyの検出器が無効になっている

セキュリティ監視の対象アカウントとリージョンでGuardDutyを有効にしてください。

説明

GuardDutyの検出器でenableがfalseの場合、そのアカウントとリージョンでGuardDutyの脅威分析が停止します。

想定される影響

GuardDutyに依存する監視環境では、不審な活動の発見や対応に空白が生じるおそれがあります。

対処方法

enable = trueを設定し、必要なアカウントとリージョンが対象になっていることを確認してください。検出結果を確認して対応する担当者と手順も決めてください。

例

以下はGuardDutyの検出器を有効にする例です。追加の保護機能や検出結果の通知は、必要に応じて別途設定してください。

変更前

hcl
resource "aws_guardduty_detector" "example" {
  enable = false
}

変更後

hcl
resource "aws_guardduty_detector" "example" {
  enable = true
}

参考資料