Amazon GuardDuty による脅威検出と AWS CloudTrail の証跡を組み合わせて、セキュリティインシデントを調査する一連の流れを体験します。まず EventBridge と SNS / CloudWatch Logs を使って検出結果を自動的に通知・集約するパイプラインを構築し、その後 GuardDuty のサンプル検出結果を使って疑わしいアクティビティを発生させ、CloudTrail でその裏付けとなる API 呼び出しを確認します。新規に生成された検出結果はニアリアルタイムで EventBridge に発行されるため、生成したサンプルがそのままパイプラインの疎通確認になります。
cloud_user ロールでサインイン済みであること詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。