View a markdown version of this page

Bestimmung des Schweregrads eines Expositionsbefundes - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bestimmung des Schweregrads eines Expositionsbefundes

AWS Security Hub weist jeder Gefahrenfeststellung einen Standardschweregrad vonCRITICAL, HIGHMEDIUM, oder LOW zu. Expositionsergebnisse mit einem Schweregrad von INFORMATIONAL werden nicht veröffentlicht. Security Hub bestimmt den Schweregrad einer Gefahrenfeststellung, indem zwei Dimensionen, Wahrscheinlichkeit und Auswirkung, in einer Risikomatrix kombiniert werden. Die Wahrscheinlichkeit gibt an, wie leicht die Gefährdung ausgenutzt werden kann, und die Auswirkung gibt an, wie groß der Schaden ist, wenn sie ausgenutzt wird.

In Fällen, in denen die Auswirkungen für eine Ressource nicht bestimmt werden können, hängt der Schweregrad ausschließlich von der Wahrscheinlichkeit ab.

Risikomatrix

Die folgende Tabelle zeigt, wie Wahrscheinlichkeit und Auswirkung zusammengenommen den endgültigen Schweregrad eines Expositionsbefundes ergeben. Mit der Wahrscheinlichkeit wird ein Ausgangsschweregrad festgelegt, und die Auswirkung passt ihn an: Bei hoher Auswirkung wird der Schweregrad um eine Stufe erhöht (begrenzt auf Kritisch), bei mittlerer Auswirkung bleibt der Schweregrad unverändert, und bei niedriger Auswirkung wird der Schweregrad um eine Stufe verringert (bei Niedrig).

Risikomatrix für Schweregrad
Wahrscheinlichkeit ↓/Auswirkung → Niedrig Medium Hoch

Sehr hoch

HIGH (HOCH)

KRITISCH

KRITISCH

Hoch

MITTEL

HIGH (HOCH)

KRITISCH

Mittel

NIEDRIG

MITTEL

HIGH (HOCH)

Niedrig

NIEDRIG

NIEDRIG

MITTEL

Wahrscheinlichkeit

Die Wahrscheinlichkeit gibt an, wie leicht eine Gefährdung ausgenutzt werden kann. Sie basiert auf den Eigenschaften der Ressource, wie Vermutbarkeit, Fehlkonfiguration, Erreichbarkeit , sensible Daten und Sicherheitslücke. Security Hub verwendet zur Bewertung der Wahrscheinlichkeit mehrere Merkmale, darunter die folgenden:

  • Bekanntheit — Das Ausmaß, in dem die Gefährdung nicht theoretisch ist, sondern öffentlich zugängliche oder automatisierte Exploits hat.

  • Einfache Auffindbarkeit — Ob automatische Tools wie ein Port-Scan oder eine Internetsuche verfügbar sind, um die gefährdete Ressource zu ermitteln.

  • Leichtigkeit der Ausnutzung — Die Leichtigkeit, mit der ein Bedrohungsakteur die Sicherheitslücke ausnutzen kann. Wenn beispielsweise offene Netzwerkpfade oder falsch konfigurierte Metadaten vorhanden sind, kann ein Bedrohungsakteur die Gefahr leichter ausnutzen.

  • Wahrscheinlichkeit einer Ausnutzung — Die Wahrscheinlichkeit, dass das Risiko in den nächsten 30 Tagen ausgenutzt wird. Dieser Faktor entspricht dem Exploit Prediction Scoring System (EPSS).

Auswirkung

Impact misst das Ausmaß des Schadens, der Ihrer Umwelt entsteht, wenn die Exposition ausgenutzt wird. Eine Gefährdung kann beispielsweise zum Verlust der Rechenschaftspflicht, zum Verlust der Verfügbarkeit, zum Verlust der Vertraulichkeit aufgrund von Datenoffenlegung oder zum Verlust der Integrität aufgrund von Datenkorruption führen.

Um die Auswirkungen abzuschätzen, analysiert Security Hub die effektiven Berechtigungen der AWS Identity and Access Management Principals, die mit der Ressource verknüpft sind, um zu ermitteln, welche Aktionen AWS-Services ein Angreifer ausführen könnte. Es identifiziert auch die vorhandenen Ressourcen, die ein Angreifer durch Rechteeskalation erreichen und kompromittieren könnte. Weitere Informationen finden Sie unter Auswirkungen und effektive Berechtigungen.