Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bestimmung des Schweregrads eines Expositionsergebnisses
AWS Security Hub weist jedem Sicherheitsrisiko, das entdeckt wird, einen Standardschweregrad vonCRITICAL, HIGHMEDIUM, oder LOW zu. Expositionsergebnisse mit einem Schweregrad von INFORMATIONAL werden nicht veröffentlicht. Security Hub bestimmt den Schweregrad einer Risikofeststellung, indem es zwei Dimensionen, Wahrscheinlichkeit und Auswirkung, in einer Risikomatrix kombiniert. Die Wahrscheinlichkeit gibt an, wie leicht das Risiko ausgenutzt werden kann, und die Wirkung spiegelt das Ausmaß des Schadens wider, wenn es ausgenutzt wird.
In Fällen, in denen die Auswirkungen für eine Ressource nicht bestimmt werden können, basiert der Schweregrad ausschließlich auf der Wahrscheinlichkeit.
Risikomatrix
Die folgende Tabelle zeigt, wie Wahrscheinlichkeit und Auswirkung zusammen den endgültigen Schweregrad eines Expositionsergebnisses ergeben. Die Wahrscheinlichkeit legt einen Ausgangsschweregrad fest, und die Wirkung passt ihn an: Bei starker Wirkung wird der Schweregrad um eine Stufe erhöht (begrenzt auf Kritisch), bei mittlerer Wirkung bleibt der Schweregrad unverändert, und bei geringer Auswirkung wird der Schweregrad um eine Stufe verringert (unterschritten bei Niedrig).
| Wahrscheinlichkeit ↓/Auswirkung → | Niedrig | Medium | Hoch |
|---|---|---|---|
Sehr hoch |
HIGH (HOCH) |
KRITISCH |
KRITISCH |
Hoch |
MITTEL |
HIGH (HOCH) |
KRITISCH |
Mittel |
NIEDRIG |
MITTEL |
HIGH (HOCH) |
Niedrig |
NIEDRIG |
NIEDRIG |
MITTEL |
Wahrscheinlichkeit
Die Wahrscheinlichkeit gibt an, wie leicht ein Risiko ausgenutzt werden kann, und zwar auf der Grundlage der jeweiligen Merkmale der Ressource, wie Vermutbarkeit, Fehlkonfiguration, Erreichbarkeit, sensible Daten und Sicherheitslücke. Security Hub verwendet verschiedene Merkmale, um die Wahrscheinlichkeit zu beurteilen, darunter die folgenden:
-
Bekanntheit — Das Ausmaß, in dem die Gefahr nicht theoretisch ist, sondern es sich um öffentlich zugängliche oder automatisierte Exploits handelt.
-
Einfache Erkennung — ob automatisierte Tools wie ein Port-Scan oder eine Internetsuche zur Verfügung stehen, um die gefährdete Ressource zu entdecken.
-
Einfache Ausnutzung — Die Leichtigkeit, mit der ein Bedrohungsakteur die Gefahr ausnutzen kann. Wenn beispielsweise offene Netzwerkpfade oder falsch konfigurierte Metadaten existieren, kann ein Bedrohungsakteur die Gefahr leichter ausnutzen.
-
Wahrscheinlichkeit eines Exploits — Die Wahrscheinlichkeit, dass die Sicherheitslücke in den nächsten 30 Tagen ausgenutzt wird. Dieser Faktor entspricht dem Exploit Prediction Scoring System (EPSS)
.
Auswirkung
Die Wirkung misst das Ausmaß der Schädigung Ihrer Umwelt, wenn die Exposition ausgenutzt wird. Eine Gefährdung könnte beispielsweise zum Verlust der Rechenschaftspflicht, zum Verlust der Verfügbarkeit, zum Verlust der Vertraulichkeit aufgrund von Datenverlust oder zum Verlust der Integrität aufgrund von Datenbeschädigung führen.
Um die Auswirkungen zu beurteilen, analysiert Security Hub die effektiven Berechtigungen der mit der Ressource AWS Identity and Access Management verknüpften Principals, um zu ermitteln, welche Aktionen AWS-Services ein Angreifer ausführen könnte. Außerdem werden die vorhandenen Ressourcen identifiziert, die ein Angreifer durch Rechteausweitung erreichen und kompromittieren könnte. Weitere Informationen finden Sie unter Auswirkungen und effektive Genehmigungen.