GuardDuty dostaje customowe reguły detekcji zagrożeń
Amazon GuardDuty wprowadza Custom Detection Rules – bibliotekę 35 gotowych reguł, które możesz włączać opcjonalnie do CloudTrail events i dostosowywać do swojego środowiska. Dzięki temu rozszerzysz coverage detekcji zagrożeń bez konieczności samodzielnego ingestowania i normalizowania logów, a każdą regułę możesz testować w dry-run mode zanim pójdzie na produkcję.
źródło: [aws/whats-new]