Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Unterstützte Merkmalstypen in Security Hub
AWS Security Hub generiert eine Gefährdungsermittlung, wenn die CSPM-Kontrollergebnisse von AWS Security Hub und die Ergebnisse anderer unterstützter Systeme AWS-Services, wie z. B. Amazon Inspector, Risikomerkmale für eine Ressource enthalten. Die folgende Tabelle enthält Informationen zu den unterstützten Merkmalstypen.
| Typ des Merkmals | Description | Quelle | Betroffene Ressourcen |
|---|---|---|---|
|
Vermutbarkeit |
Weist auf eine Ressource mit versendeten Berechtigungen AWS Identity and Access Management hin |
Ressourcenkonfiguration von AWS Config |
AWS Ressourcen mit zugehörigen AWS Identity and Access Management Rollen |
|
Auswirkung |
Gibt den potenziellen Explosionsradius an, falls die Ressource kompromittiert wird. Dieser Wert basiert auf den effektiven Berechtigungen der zugehörigen AWS Identity and Access Management Principals, einschließlich der Fähigkeit, Ressourcen zu erstellen und zu ändern |
Effektive Berechtigungsanalyse der zugehörigen Principals AWS Identity and Access Management |
AWS Ressourcen mit zugehörigen Identitäten AWS Identity and Access Management |
|
Fehlkonfiguration |
Weist auf eine falsch konfigurierte Ressource hin |
AWS Security Hub CSPM-Kontrollergebnisse, GuardDuty Amazon-Bedrohungsergebnisse und Informationen zur Bestätigung von Ressourcen in. AWS Config |
Alle Ressourcentypen |
|
Erreichbarkeit |
Zeigt offene Netzwerkpfade zu einer Ressource an |
AWS Security Hub CSPM-Kontrollergebnisse, GuardDuty Amazon-Bedrohungsergebnisse und Ergebnisse zur Netzwerkerreichbarkeit von Amazon Inspector. |
Amazon EC2-Instances, Amazon EKS-Cluster, Lambda-Funktionen und Amazon S3-Buckets |
|
Sensible Daten |
Zeigt an, dass eine Ressource vertrauliche Daten enthält |
Macie — Ergebnisse sensibler Daten |
Amazon-S3-Buckets |
|
Schwachstelle |
Weist darauf hin, dass eine Ressource eine Schwachstelle aufweist, die von einer Bedrohungsquelle ausgenutzt werden könnte. |
Ergebnisse von Sicherheitslücken im Amazon Inspector-Paket und Ergebnisse von GuardDuty Amazon EC2-Malware. |
Amazon EC2-Instances, Amazon ECS-Dienste, Amazon EKS-Cluster und Lambda-Funktionen |
Jedem Merkmal können mehrere Titel zugeordnet werden, die Einzelheiten über die Gefährdung enthalten, die sich auf die Ressource auswirkt. Beispielsweise könnten Sie in den Details zu einem EC2-Gefahrenfund den Titel Exploit Available für das Merkmal Sicherheitslücke sehen.
Auswirkungen und effektive Berechtigungen
Das Merkmal „Auswirkung“ beschreibt den potenziellen Explosionsradius einer Bedrohung — die nachgelagerten Ressourcen, die ein Angreifer erreichen und kompromittieren könnte, wenn die primäre Ressource, auf die sich die Gefährdung bezieht, gefährdet ist. Um die Auswirkungen zu ermitteln, analysiert Security Hub die effektiven Berechtigungen der AWS Identity and Access Management (IAM-) Principals, die der Ressource zugeordnet sind.
Effektive Berechtigungen sind die Berechtigungen, über die ein Principal tatsächlich verfügt, nachdem Security Hub seine identitätsbasierten Richtlinien zusammen mit den ressourcenbasierten Richtlinien der Ressourcen, auf die er zugreifen kann, bewertet hat. Da effektive Berechtigungen sowohl davon abhängen, was einem Principal gewährt wird, als auch davon, was die Zielressourcen zulassen, geben sie die Aktionen, die ein Principal ausführen kann, genauer wider als die identitätsbasierten Richtlinien allein.
Mithilfe effektiver Berechtigungen verfolgt Security Hub die Pfade der Rechteerweiterung von der primären Ressource zu anderen Ressourcen in Ihrer Umgebung. Jeder Pfad ist eine Kette von Ressourcen, die durch die Berechtigungen miteinander verbunden sind und es einem Angreifer ermöglichen, von einer Ressource zur nächsten zu wechseln. Wenn Security Hub einen konkreten Pfad zu einer vorhandenen Ressource identifiziert, wird dieser Pfad als Teil des Attributs „Auswirkung“ angezeigt. Impact berücksichtigt auch Berechtigungen, die über diese Pfade hinausgehen, wie z. B. die Fähigkeit, eine Funktion aufzurufen AWS-Services , mit der andere Ressourcen erstellt oder geändert werden können. Du kannst diese Pfade im Diagramm der potenziellen Angriffspfade überprüfen und deinen Explosionsradius reduzieren, indem du unnötige Berechtigungen entfernst. Weitere Informationen finden Sie unter Anzeige von Bedrohungen in Security Hub mit dem Diagramm des potenziellen Angriffspfads.