GuardDutyのFinding typesからThreatPurposeなどの各要素をいい感じに抽出する正規表現書いてみた GuardDutyのFinding types(例えばCryptoCurrency:EC2/BitcoinTool.B!DNS)から各要素を正規表現で抽出する方法です。 こんにちは、臼田です。 みなさん、GuardDutyと戯れてますか?(挨拶 今日はクラスメソッドの創業記念日です。というわけでいつも通りのGuardDutyの話をしていきますよ← Finding typesから要素を抽出したい まずは課題から。 GuardDutyで脅威を検出すると、Findingsが出力されます。この中のFinding typesには、その脅威の種類を示す情報が含まれています。例えばCryptoCurrency:EC2/BitcoinTool.B!DNSのようなものですね。 現在