AWSでハニーポットを動かして、GuardDutyも動かしてみた
AWSでハニーポットを動かして、GuardDutyも動かしてみた:
そんなノリでやってみました。
結果は正直微妙でしたが、個人的にGuardDuty使ったのは初めてだったので、いい勉強になりました。
長くなりそうなのでいくつかの記事に分けて掲載しようかと思います。
よろしければお付き合いください。
TBH
TBH
TBH
TBH
GuardDutyを使い始めるまでの簡単さには驚きました。
IDSとして、ネットワークベースで不審な動作を検出できるのは良いですね。
ただ、ハニーポット上の出力と比べると、情報量がかなり違うので、
これだけに頼るのはちょっと難しいのかなという印象もありました。(もともとそういう意図で設計されてはいないと思いますが。)
GuardDutyのFindingsベースでLambdaの関数を動作させることもできるので、近未来的にはIRの自動化とかもできるのかな。
冬休みの自由研究的な
そんなノリでやってみました。結果は正直微妙でしたが、個人的にGuardDuty使ったのは初めてだったので、いい勉強になりました。
長くなりそうなのでいくつかの記事に分けて掲載しようかと思います。
よろしければお付き合いください。
AWSでハニーポット用インスタンスを準備する
TBH
T-POTのセットアップ
TBH
GuardDutyのセットアップ
TBH
ロ、ログがでた!が、、
TBH
まとめ
GuardDutyを使い始めるまでの簡単さには驚きました。IDSとして、ネットワークベースで不審な動作を検出できるのは良いですね。
ただ、ハニーポット上の出力と比べると、情報量がかなり違うので、
これだけに頼るのはちょっと難しいのかなという印象もありました。(もともとそういう意図で設計されてはいないと思いますが。)
GuardDutyのFindingsベースでLambdaの関数を動作させることもできるので、近未来的にはIRの自動化とかもできるのかな。
コメント
コメントを投稿