Amazon GuardDuty を有効化し、サンプル脅威(Findings)を発生させ、EventBridge と Lambda を使って検出結果を自動的に解析・通知する「脅威検知から自動対応まで」のパイプラインをゼロから構築します。最後に SNS のメール通知で重大度の高い脅威をライブに受け取ります。
学習目標
- Amazon GuardDuty を有効化し、脅威検出の仕組みを理解する
- サンプル Findings を生成して、検出結果の構造と重大度(Severity)を読み解く
- EventBridge ルールで GuardDuty Findings をイベント駆動で捕捉する
- Lambda 関数で Findings を解析・整形し、自動対応のロジックを実装する
- SNS を使い、High/Critical の脅威をメールでライブ通知する