View a markdown version of this page

Unterstützte Merkmalstypen in Security Hub - AWS Security Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Merkmalstypen in Security Hub

AWS Security Hub generiert ein Expositionsergebnis, wenn die Ergebnisse der AWS Security Hub CSPM-Kontrolle und Ergebnisse AWS-Services, die von anderen unterstützten Anbietern wie Amazon Inspector generiert wurden, Expositionsmerkmale für eine Ressource enthalten. Die folgende Tabelle enthält Informationen zu den unterstützten Merkmalstypen.

Merkmalstyp Description Quelle Betroffene Ressourcen

Vermutbarkeit

Weist auf eine Ressource mit erteilten Berechtigungen hin AWS Identity and Access Management

Ressourcenkonfiguration von AWS Config

AWS Ressourcen mit zugehörigen AWS Identity and Access Management Rollen

Auswirkung

Gibt den potenziellen Explosionsradius an, wenn die Ressource kompromittiert wird. Dies basiert auf den effektiven Berechtigungen der zugehörigen AWS Identity and Access Management Principals, einschließlich der Fähigkeit, Ressourcen zu erstellen und zu ändern

Analyse der effektiven Berechtigungen der zugehörigen Principals AWS Identity and Access Management

AWS Ressourcen mit zugehörigen Identitäten AWS Identity and Access Management

Fehlkonfiguration

Weist auf eine falsch konfigurierte Ressource hin

AWS Security Hub CSPM-Kontrollergebnisse, GuardDuty Amazon-Bedrohungsergebnisse und Informationen zur Ressourcenbestätigung in. AWS Config

Alle Ressourcentypen

Erreichbarkeit

Weist auf offene Netzwerkpfade zu einer Ressource hin

AWS Ergebnisse der Security Hub CSPM-Kontrolle, GuardDuty Amazon-Bedrohungserkenntnisse und Ergebnisse der Amazon Inspector-Netzwerkerreichbarkeit.

Amazon EC2 EC2-Instances, Amazon EKS-Cluster, Lambda-Funktionen und Amazon S3 S3-Buckets

Sensible Daten

Zeigt an, dass eine Ressource vertrauliche Daten enthält

Macie-Ergebnisse mit sensiblen Daten

Amazon-S3-Buckets

Schwachstelle

Zeigt an, dass eine Ressource eine Schwachstelle aufweist, die von einer Bedrohungsquelle ausgenutzt werden könnte.

Ergebnisse der Sicherheitslücken im Amazon Inspector-Paket und Ergebnisse von GuardDuty Amazon Amazon EC2-Malware.

Amazon EC2 EC2-Instances, Amazon ECS-Services, Amazon EKS-Cluster und Lambda-Funktionen

Jedes Merkmal kann mit mehreren Titeln verknüpft werden, die Einzelheiten über die Exposition enthalten, die sich auf die Ressource auswirkt. Beispielsweise könnten Sie in den Details einer EC2-Schwachstelle den Titel Exploit Available für das Merkmal Sicherheitslücke sehen.

Auswirkungen und effektive Genehmigungen

Das Merkmal „Auswirkung“ beschreibt den potenziellen Explosionsradius eines Risikos — also die nachgelagerten Ressourcen, die ein Angreifer erreichen und kompromittieren könnte, wenn die Hauptressource, auf der das Risiko festgestellt wurde, kompromittiert wird. Um die Auswirkungen zu ermitteln, analysiert Security Hub die effektiven Berechtigungen der AWS Identity and Access Management (IAM-) Principals, die der Ressource zugeordnet sind.

Effektive Berechtigungen sind die Berechtigungen, über die ein Principal tatsächlich verfügt, nachdem Security Hub seine identitätsbasierten Richtlinien zusammen mit den ressourcenbasierten Richtlinien der Ressourcen bewertet hat, auf die er zugreifen kann. Da bei effektiven Berechtigungen sowohl berücksichtigt wird, was einem Prinzipal gewährt wird, als auch was die Zielressourcen zulassen, geben sie die Aktionen, die ein Principal ausführen kann, genauer wider als die identitätsbasierten Richtlinien allein.

Mithilfe effektiver Berechtigungen verfolgt Security Hub die Pfade der Rechteeskalation von der primären Ressource zu anderen Ressourcen in Ihrer Umgebung. Jeder Pfad ist eine Kette von Ressourcen, die durch Berechtigungen miteinander verbunden sind und es einem Angreifer ermöglichen, von einer Ressource zur nächsten zu wechseln. Wenn Security Hub einen konkreten Pfad zu einer vorhandenen Ressource identifiziert, wird dieser Pfad als Teil des Impact-Merkmals angezeigt. Impact berücksichtigt auch Berechtigungen, die über diese Pfade hinausgehen, wie z. B. die Möglichkeit, diese aufzurufen AWS-Services , um andere Ressourcen zu erstellen oder zu ändern. Sie können diese Pfade im Diagramm der potenziellen Angriffspfade überprüfen und Ihren Explosionsradius reduzieren, indem Sie unnötige Berechtigungen entfernen. Weitere Informationen finden Sie unter Gefährdungen in Security Hub mit dem Diagramm des potenziellen Angriffspfads anzeigen.