説明
GuardDutyの検出器でenableがfalseの場合、そのアカウントとリージョンでGuardDutyの脅威分析が停止します。
想定される影響
GuardDutyに依存する監視環境では、不審な活動の発見や対応に空白が生じるおそれがあります。
対処方法
enable = trueを設定し、必要なアカウントとリージョンが対象になっていることを確認してください。検出結果を確認して対応する担当者と手順も決めてください。
例
以下はGuardDutyの検出器を有効にする例です。追加の保護機能や検出結果の通知は、必要に応じて別途設定してください。
変更前
hcl
resource "aws_guardduty_detector" "example" {
enable = false
}
変更後
hcl
resource "aws_guardduty_detector" "example" {
enable = true
}