Pourquoi GuardDuty a-t-il signalé le résultat HIDDEN_DUE_TO_SECURITY_REASONS ?

Lecture de 1 minute(s)
0

Les résultats d'Amazon GuardDuty ou les journaux AWS CloudTrail affichent le nom d'utilisateur sous la forme « HIDDEN_DUE_TO_SECURITY_REASONS ».

Résolution

Les tentatives de connexion réussies et infructueuses des utilisateurs de la gestion des identités et des accès (IAM) et des utilisateurs fédérés à la console de gestion AWS sont enregistrées dans les journaux CloudTrail. Pour des raisons de sécurité, AWS n'enregistre pas le texte du nom d'utilisateur IAM saisi lorsque l'échec de connexion est dû à un nom d'utilisateur incorrect. Le texte du nom d'utilisateur indique une recherche GuardDuty ou une entrée du journal CloudTrail sous la forme « HIDDEN_DUE_TO_SECURITY_REASONS », comme dans l'exemple de journal des événements d'échec de connexion suivant.

Pour plus d'informations, consultez la section Enregistrement des événements de connexion des utilisateurs.


Informations connexes

Bonnes pratiques de sécurité dans IAM

Élément d'identité utilisateur CloudTrail

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 2 ans