Amazon GuardDuty는
AWS 계정과 워크로드에서 발생하는 보안 위협을 탐지하는 위협 탐지(Threat Detection) 서비스입니다.
👉 쉽게 말해,
“AWS 환경에서 수상한 행동을 자동으로 잡아내는 보안 감시 서비스” 입니다.
비정상적인 API 호출, 의심스러운 IAM 활동, 예상치 못한 네트워크 트래픽 탐지
VPC Flow Logs, AWS CloudTrail, DNS Logs 분석
머신러닝과 위협 인텔리전스 피드 기반 탐지
EventBridge, Security Hub, Lambda와 연동해 자동 대응
flowchart TD
A["AWS Logs (CloudTrail, VPC Flow, DNS)"] --> B["Amazon GuardDuty"]
B --> C["Threat Detection (ML + Threat Intelligence)"]
C --> D["Findings (보안 탐지 결과)"]
D --> E["Amazon EventBridge"]
E --> F["자동 대응 (Lambda, SNS, Security Hub)"]

Amazon GuardDuty = AWS 위협 탐지 서비스
데이터 소스: CloudTrail, VPC Flow Logs, DNS Logs
활용: 이상행동 탐지, 보안 경보, 자동 대응
연동: EventBridge, Security Hub, Lambda, SNS