0Pricing
Cloud & IT Cert Prep · Lección

Qué detecta GuardDuty y por qué

Comprenda el servicio de detección de amenazas que no requiere desplegar agentes

Qué detecta GuardDuty y por qué es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

Detección sin agentes

Amazon GuardDuty es el servicio administrado de detección de amenazas de AWS. Su característica principal es que no necesita agentes ni software que desplegar. Solo tiene que activarlo y comenzará a analizar la telemetría de AWS en busca de comportamientos maliciosos o no autorizados. Esto permite implementarlo rápidamente en toda una cuenta u organización.

Cómo funciona GuardDuty

GuardDuty incorpora y analiza continuamente fuentes de datos existentes y aplica inteligencia sobre amenazas, detección de anomalías y aprendizaje automático para identificar actividades sospechosas. Como lee registros que AWS ya genera, añade detección sin modificar sus cargas de trabajo. Funciona completamente como un servicio administrado.

Qué supervisa

GuardDuty analiza la actividad de la cuenta y de la red para detectar amenazas. Puede identificar reconocimientos, instancias comprometidas y comportamientos inusuales de la cuenta. Algunos ejemplos son una instancia que se comunica con una IP maliciosa conocida, credenciales utilizadas desde una ubicación inusual o un intento de desactivar el registro de seguridad.

Inteligencia sobre amenazas integrada

GuardDuty utiliza fuentes de inteligencia sobre amenazas de AWS y de terceros: listas de direcciones IP y dominios conocidos como maliciosos. Cuando sus recursos se comunican con uno de ellos, genera un hallazgo. También puede proporcionar sus propias listas de IP de confianza y de amenazas para adaptar la detección a su entorno.

Detección de anomalías

Además de las listas de elementos maliciosos conocidos, GuardDuty aprende el comportamiento normal de su cuenta y señala anomalías. Una llamada a la API desde un país nuevo, un aumento inusual de la actividad o un rol utilizado de una forma nunca vista pueden generar hallazgos. Así detecta ataques nuevos que ninguna lista de bloqueo conocería.

Hallazgos, no bloqueo

Un punto crucial: GuardDuty detecta y alerta; no bloquea. Genera hallazgos que describen lo que ha observado. Para actuar sobre un hallazgo, debe conectarlo a una automatización, como EventBridge, que active una corrección. Esta distinción entre detectar y prevenir aparece con frecuencia en los exámenes.

Diseñado para varias cuentas

GuardDuty admite un administrador delegado que gestiona la detección en toda una AWS Organization. Una cuenta de seguridad puede activar GuardDuty para todas las cuentas miembro y consultar todos los hallazgos desde un único lugar. Esto permite ampliar la detección sin configurar cada cuenta manualmente.

Baja carga operativa

Como no hay agentes, servidores ni canalizaciones de registros que crear, GuardDuty tiene un coste operativo muy bajo. El pago depende del volumen de datos analizados. Este modelo sencillo es la razón por la que suele ser el primer servicio de detección que activa una organización.

Integración con otros servicios

Los resultados de GuardDuty se integran de forma natural con Security Hub para su agregación y con Detective para su investigación, y con EventBridge para la respuesta. GuardDuty es el motor de detección en el centro de un flujo más amplio de respuesta ante amenazas, no una herramienta independiente.

Supresión y listas de confianza

Puede ajustar GuardDuty con listas de IP de confianza (direcciones que nunca desea que se marquen) y listas de IP de amenazas (direcciones que siempre desea que se marquen), además de reglas de supresión para archivar resultados esperados. Este ajuste reduce el ruido para que los analistas se concentren en las amenazas reales. En el examen se espera que sepa que GuardDuty se puede adaptar a un entorno y no es una caja negra fija.

GuardDuty frente a Inspector

No confunda GuardDuty con Amazon Inspector. GuardDuty supervisa la actividad en tiempo real para detectar amenazas e intrusiones activas. Inspector analiza las vulnerabilidades, como software sin parches y accesibilidad de red riesgosa, antes de que se aprovechen. Uno detecta amenazas durante el tiempo de ejecución y el otro evalúa vulnerabilidades; el examen suele comprobar cuál debe elegir para un objetivo determinado.

Comprobación rápida

Compruebe sus conocimientos fundamentales sobre GuardDuty.

Resumen

GuardDuty es un servicio administrado y sin agentes para detectar amenazas, que analiza la telemetría existente de AWS mediante inteligencia de amenazas, detección de anomalías y machine learning. Genera alertas mediante resultados, pero no bloquea; la corrección requiere automatización. Un administrador delegado lo habilita en toda una Organization, y sus resultados se envían a Security Hub, Detective y EventBridge.

Preguntas frecuentes

¿La lección «Qué detecta GuardDuty y por qué» es gratis?

Sí — el texto completo de «Qué detecta GuardDuty y por qué» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Qué detecta GuardDuty y por qué»?

Comprenda el servicio de detección de amenazas que no requiere desplegar agentes Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Qué detecta GuardDuty y por qué»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Qué detecta GuardDuty y por qué
  2. Fuentes de datos y tipos de hallazgos de GuardDuty
  3. Lectura y priorización de hallazgos de GuardDuty
  4. Habilitación de GuardDuty en una organización
← Volver a Cloud & IT Cert Prep