Amazon GuardDutyがEC2インスタンスからの不審な通信(C&Cサーバーへのアクセスなど)を検知しました。これを受けて、自動的にそのインスタンスを隔離用セキュリティグループに移動し、フォレンジック用のスナップショットを取得するワークフローを構築したいと考えています。何を使用すべきですか。

EventBridgeでGuardDuty…で自動化・バックアップ/保持を実現