GuardDuty 탐지기 비활성화

보안 모니터링 대상 계정과 리전에서 GuardDuty를 활성화하세요.

설명

GuardDuty 탐지기의 enable이 false이면 해당 계정과 리전에서 GuardDuty의 위협 탐지 분석이 중지됩니다.

잠재적 영향

GuardDuty를 모니터링 수단으로 사용하는 환경에서는 의심스러운 활동을 발견하고 대응하는 데 공백이 생길 수 있습니다.

해결 방법

enable = true로 설정하고 필요한 계정과 리전의 활성화 상태를 확인하세요. 탐지 결과를 검토하고 대응할 담당자와 절차도 마련하세요.

예시

예시는 GuardDuty 탐지기를 활성화합니다. 필요한 추가 보호 기능과 탐지 결과 알림은 별도로 구성하세요.

변경 전

hcl
resource "aws_guardduty_detector" "example" {
  enable = false
}

변경 후

hcl
resource "aws_guardduty_detector" "example" {
  enable = true
}

참조