Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cómo determinar el nivel de gravedad de un resultado de exposición
AWS Security Hub asigna a cada exposición una gravedad predeterminada deCRITICAL, HIGHMEDIUM, oLOW. Los resultados de exposición con un nivel de gravedad de INFORMATIONAL no se publican. Security Hub determina la gravedad de un hallazgo de exposición combinando dos dimensiones, probabilidad e impacto, en una matriz de riesgos. La probabilidad refleja la facilidad con la que se puede explotar la exposición, y el impacto refleja la magnitud del daño si se explota.
En los casos en que no se puede determinar el impacto de un recurso, la gravedad se basa únicamente en la probabilidad.
Matriz de riesgos
La siguiente tabla muestra cómo la probabilidad y el impacto se combinan para determinar la gravedad final de una exposición. La probabilidad establece una gravedad de referencia y el impacto la ajusta: un impacto alto aumenta la gravedad en un nivel (con el límite máximo en Crítico), un impacto medio deja la gravedad sin cambios y un impacto bajo la reduce en un nivel (mínima en Baja).
| Probabilidad ↓/Impacto → | Bajo | Medio | Alto |
|---|---|---|---|
Muy alta |
ALTO |
CRÍTICO |
CRÍTICO |
Alta |
MEDIO |
ALTO |
CRÍTICO |
Moderado |
BAJA |
MEDIO |
ALTO |
Baja |
BAJA |
BAJA |
MEDIO |
Probabilidad
La probabilidad mide la facilidad con la que se puede explotar una exposición, en función de las características que contribuyen al recurso, como la asumibilidad, la mala configuración, la accesibilidad, los datos confidenciales y la vulnerabilidad. Security Hub utiliza varias características para evaluar la probabilidad, incluidas las siguientes:
-
Conocimiento público: grado en que la exposición deja de ser teórica y cuenta con métodos de explotación públicos o automatizados.
-
Facilidad de detección: indica si existen herramientas automatizadas, como un análisis de puertos o una búsqueda en Internet, que permiten detectar el recurso en riesgo.
-
Facilidad de explotación: mide qué tan fácilmente un actor malicioso puede explotar la exposición. Por ejemplo, si existen rutas de red abiertas o metadatos mal configurados, un actor malicioso puede explotar la exposición con mayor facilidad.
-
Probabilidad de explotación: mide la probabilidad de que la exposición sea explotada en los próximos 30 días. Este factor corresponde al sistema de puntuación de predicción de exploits (EPSS).
Impact
El impacto mide la magnitud del daño a su entorno si se aprovecha la exposición. Por ejemplo, una exposición puede generar pérdida de trazabilidad, pérdida de disponibilidad, pérdida de confidencialidad por exposición de datos o pérdida de integridad por corrupción de datos.
Para evaluar el impacto, Security Hub analiza los permisos efectivos de AWS Identity and Access Management los principales asociados al recurso para determinar las acciones que Servicios de AWS un atacante podría invocar. También identifica los recursos existentes a los que podría acceder un atacante y ponerlos en peligro mediante la escalada de privilegios. Para obtener más información, consulte Impacto y permisos efectivos.