설명
GuardDuty 탐지기의 enable이 false이면 해당 계정과 리전에서 GuardDuty의 위협 탐지 분석이 중지됩니다.
잠재적 영향
GuardDuty를 모니터링 수단으로 사용하는 환경에서는 의심스러운 활동을 발견하고 대응하는 데 공백이 생길 수 있습니다.
해결 방법
enable = true로 설정하고 필요한 계정과 리전의 활성화 상태를 확인하세요. 탐지 결과를 검토하고 대응할 담당자와 절차도 마련하세요.
예시
예시는 GuardDuty 탐지기를 활성화합니다. 필요한 추가 보호 기능과 탐지 결과 알림은 별도로 구성하세요.
변경 전
hcl
resource "aws_guardduty_detector" "example" {
enable = false
}
변경 후
hcl
resource "aws_guardduty_detector" "example" {
enable = true
}