Amazon GuardDuty を有効化してサンプル脅威を発生させ、EventBridge と Lambda を使って検出結果(Findings)を自動的に解析・通知する一連の脅威検知&自動対応パイプラインを構築します。Lambda の重大度しきい値で自動トリアージし、High/Critical の脅威だけを SNS メールでライブに受け取る体験まで行います。すべて東京リージョンで完結します。
Amazon GuardDuty を有効化し、サンプル脅威(Findings)を発生させ、EventBridge と Lambda を使って検出結果を自動的に解析・通知する「脅威検知から自動対応まで」のパイプラインをゼロから構築します。最後に SNS のメール通知で重大度の高い脅威をライブに受け取ります。
詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
> リージョンは必ず「アジアパシフィック(東京) ap-northeast-1」を選択してください。画面右上のリージョン表示が「東京」になっていることを確認してから進めてください。本ラボのすべての操作を東京リージョンで行います(IAM はグローバルサービスのため、IAM 画面ではリージョンセレクターが「グローバル」と表示されますが、それで正常です)。