<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://wiki.fixear.com.ar/mediawiki/index.php?action=history&amp;feed=atom&amp;title=AWS_GuardDuty</id>
	<title>AWS GuardDuty - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.fixear.com.ar/mediawiki/index.php?action=history&amp;feed=atom&amp;title=AWS_GuardDuty"/>
	<link rel="alternate" type="text/html" href="https://wiki.fixear.com.ar/mediawiki/index.php?title=AWS_GuardDuty&amp;action=history"/>
	<updated>2026-04-29T17:17:51Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.42.3</generator>
	<entry>
		<id>https://wiki.fixear.com.ar/mediawiki/index.php?title=AWS_GuardDuty&amp;diff=27&amp;oldid=prev</id>
		<title>Admin: Página creada con «                                      AWS GuardDuty                                    Información general:  Amazon GuardDuty combina el machine learning y la inteligencia de amenazas integrada de AWS y de terceros líderes para ayudar a proteger las cuentas, las cargas de trabajo y los datos de AWS ante amenazas.                                  ¿Qué es AWS GuardDuty?  Es un servicio de seguridad de Amazon Web Services (AWS) que proporciona detección de amenazas…»</title>
		<link rel="alternate" type="text/html" href="https://wiki.fixear.com.ar/mediawiki/index.php?title=AWS_GuardDuty&amp;diff=27&amp;oldid=prev"/>
		<updated>2024-11-12T19:50:32Z</updated>

		<summary type="html">&lt;p&gt;Página creada con «                                      AWS GuardDuty                                    Información general:  Amazon GuardDuty combina el machine learning y la inteligencia de amenazas integrada de AWS y de terceros líderes para ayudar a proteger las cuentas, las cargas de trabajo y los datos de AWS ante amenazas.                                  ¿Qué es AWS GuardDuty?  Es un servicio de seguridad de Amazon Web Services (AWS) que proporciona detección de amenazas…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
                                     AWS GuardDuty&lt;br /&gt;
&lt;br /&gt;
                                  Información general:&lt;br /&gt;
&lt;br /&gt;
Amazon GuardDuty combina el machine learning y la inteligencia de amenazas integrada de AWS y de terceros líderes para ayudar a proteger las cuentas, las cargas de trabajo y los datos de AWS ante amenazas.&lt;br /&gt;
&lt;br /&gt;
                                ¿Qué es AWS GuardDuty?&lt;br /&gt;
&lt;br /&gt;
Es un servicio de seguridad de Amazon Web Services (AWS) que proporciona detección de amenazas de manera continua en tus cuentas de AWS y los recursos asociados, como instancias de EC2, buckets de S3, y redes virtuales (VPC). Su objetivo es, mediante el aprendizaje automático (Machine learning), la inteligencia de amenazas y el análisis de comportamiento para identificar actividades maliciosas o inusuales que puedan poner en riesgo la seguridad de tu infraestructura en la nube, ayudando a proteger tus datos, aplicaciones y servicios.&lt;br /&gt;
&lt;br /&gt;
                                ¿Cómo funciona GuardDuty?&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;- Recopilación de datos:&amp;#039;&amp;#039;&amp;#039; GuardDuty obtiene datos de tres fuentes principales:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;AWS CloudTrail:&amp;#039;&amp;#039;&amp;#039; Registra las actividades de la API y las solicitudes realizadas en la cuenta de AWS, como cambios en configuraciones, políticas, y acceso a recursos.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPC Flow Logs:&amp;#039;&amp;#039;&amp;#039; Monitorea el tráfico de red entre los recursos dentro de tu Virtual Private Cloud (VPC), lo que ayuda a identificar conexiones inusuales o sospechosas.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Logs:&amp;#039;&amp;#039;&amp;#039; Analiza las solicitudes de DNS para detectar patrones de tráfico anómalos que puedan estar asociados con actividades maliciosas.&lt;br /&gt;
-&amp;#039;&amp;#039;&amp;#039; Análisis y detección:&amp;#039;&amp;#039;&amp;#039; GuardDuty utiliza varios mecanismos de análisis para identificar &amp;#039;&amp;#039;&amp;#039;posibles amenazas:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Aprendizaje automático (Machine Learning):&amp;#039;&amp;#039;&amp;#039; El sistema utiliza algoritmos de aprendizaje automático entrenados para identificar comportamientos y patrones inusuales que podrían indicar actividades maliciosas.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reglas basadas en firmas:&amp;#039;&amp;#039;&amp;#039; GuardDuty también emplea reglas que buscan patrones específicos de ataques conocidos, como el uso de direcciones IP de reputación sospechosa o patrones de tráfico maliciosos.&lt;br /&gt;
Fuentes de inteligencia sobre amenazas: AWS proporciona feeds de inteligencia sobre amenazas, como listas de direcciones IP y dominios asociados con actividades maliciosas, que GuardDuty utiliza para enriquecer la detección de amenazas.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Generación de hallazgos:&amp;#039;&amp;#039;&amp;#039; Cuando GuardDuty detecta una actividad sospechosa o anómala, genera un &amp;quot;hallazgo&amp;quot; (finding), que es una alerta con detalles sobre la amenaza potencial. Cada hallazgo incluye información como:&lt;br /&gt;
Tipo de amenaza: Por ejemplo, actividad de escaneo de puertos, acceso no autorizado, exfiltración de datos, etc.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Severidad:&amp;#039;&amp;#039;&amp;#039; GuardDuty asigna una puntuación de severidad (baja, media, alta) para priorizar la respuesta.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Información de contexto:&amp;#039;&amp;#039;&amp;#039; Incluye detalles sobre la actividad sospechosa, como la dirección IP de origen, los recursos involucrados y las acciones realizadas.&lt;br /&gt;
-&amp;#039;&amp;#039;&amp;#039; Acciones de respuesta:&amp;#039;&amp;#039;&amp;#039; Los hallazgos generados por GuardDuty pueden ser investigados a fondo. Puedes integrar GuardDuty con otros servicios de AWS, como AWS Security Hub, para una vista centralizada de las alertas de seguridad. Además, puedes usar AWS Lambda para automatizar respuestas a ciertos hallazgos, como bloquear una dirección IP sospechosa o activar un proceso de remediación.&lt;br /&gt;
- Integración con otros servicios de AWS:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;AWS Security Hub:&amp;#039;&amp;#039;&amp;#039; Para centralizar y gestionar alertas de seguridad en todos los servicios de AWS.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;AWS CloudWatch:&amp;#039;&amp;#039;&amp;#039; Para crear métricas personalizadas y activar alarmas cuando se detectan hallazgos importantes.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;AWS Lambda:&amp;#039;&amp;#039;&amp;#039; Para automatizar la respuesta a incidentes de seguridad.&lt;br /&gt;
Escalabilidad y bajo mantenimiento: GuardDuty está diseñado para ser fácil de implementar y no requiere una infraestructura adicional para funcionar. Se escala automáticamente según la cantidad de recursos en tu cuenta de AWS y no requiere gestión manual de reglas o bases de datos de amenazas.&lt;br /&gt;
&lt;br /&gt;
                                  Ventajas de utilizar GuardDuty&lt;br /&gt;
&lt;br /&gt;
Se implementa de una manera muy simple, ya que no requiere de una configuración compleja ni infraestructura adicional.&lt;br /&gt;
&lt;br /&gt;
Detecta en tiempo real actividades maliciosas y amenaza, como:&lt;br /&gt;
         &lt;br /&gt;
* Intentos de iniciar sesión con credenciales comprometidas o accesos no autorizados.&lt;br /&gt;
* Identifica tráfico de red sospechoso.&lt;br /&gt;
* Detecta señales de comportamiento anómalo, como intentos de escalamiento de privilegios o actividades que indican un ataque a la infraestructura.&lt;br /&gt;
&lt;br /&gt;
Se adapta al tamaño de tu entorno de AWS sin necesidad de ajustes manuales.&lt;br /&gt;
Tiene un bajo costo, ya que el modelo de precios se basa en el volumen de datos procesados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                             Conclusión&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GuardDuty&amp;#039;&amp;#039;&amp;#039; es una herramienta esencial para mantener la seguridad de tu entorno en AWS. Gracias a su capacidad para identificar y responder a amenazas de manera continua y automática, puedes mejorar significativamente la visibilidad y la protección de tu infraestructura sin la necesidad de gestionar complejas herramientas de seguridad. Su fácil integración con otros servicios de AWS, su automatización de respuestas, y su escalabilidad hacen que sea una solución efectiva tanto para empresas pequeñas como para grandes organizaciones con múltiples cuentas. Al ser un servicio totalmente gestionado, es una opción rentable que permite a los equipos de seguridad enfocarse en tareas estratégicas mientras Amazon maneja el análisis y la detección de amenazas.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>