[Terraform]GuardDutyの脅威情報をAWS Chatbotを利用してSlack通知

  • guardduty_notify.tf

https://docs.aws.amazon.com/ja_jp/guardduty/latest/ug/guardduty_findings.html

  • chatbot.tf

https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/chatbot_slack_channel_configuration

GuardDutyからアラートの設定はできないので、イベントルールから行う。ちなみにChatbotはAWS Provider v5.61.0以上から利用できる。便利!脅威検知のしきい値は中以上の4くらいが良さそうだが、チューニングしていく。

Was this helpful?

0 / 0

コメントを残す