AWS EC2 Instance Inbound Connections from TOR
Rapport de recherche Datadog : Bilan sur l'adoption de l'informatique sans serveur Rapport : Bilan sur l'adoption de l'informatique sans serveur
<  Back to rules search

AWS EC2 Instance Inbound Connections from TOR

guardduty

Classification:

threat-intel

Set up the guardduty integration.

Cette page n'est pas encore disponible en français, sa traduction est en cours.
Si vous avez des questions ou des retours sur notre projet de traduction actuel, n'hésitez pas à nous contacter.

Overview

Goal

Detect when an EC2 instance receives an inbound network connection from TOR.

Strategy

This rule lets you monitor this GuardDuty integration finding:

Triage & Response

  1. This is typically an informative signal. However, if this instance should not be publicly available, you should review the security group for this instance.