Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cómo determinar el nivel de gravedad de un resultado de exposición
AWS Security Hub asigna a cada exposición una gravedad predeterminada deCRITICAL, HIGHMEDIUM, oLOW. Los hallazgos de exposición con una gravedad de no INFORMATIONAL se publican. Security Hub determina la gravedad de una exposición al combinar dos dimensiones, la probabilidad y el impacto, en una matriz de riesgos. La probabilidad refleja la facilidad con la que se puede aprovechar la exposición, y el impacto refleja la magnitud del daño si se explota.
En los casos en que no se puede determinar el impacto de un recurso, la gravedad se basa únicamente en la probabilidad.
Matriz de riesgos
La siguiente tabla muestra cómo la probabilidad y el impacto se combinan para determinar la gravedad final de una declaración de exposición. La probabilidad establece una gravedad de referencia y el impacto la ajusta: un impacto alto aumenta la gravedad en un nivel (máximo en Crítico), un impacto medio no cambia la gravedad y un impacto bajo la disminuye en un nivel (mínimo en Bajo).
| Probabilidad ↓ /Impacto → | Bajo | Medio | Alto |
|---|---|---|---|
Muy alta |
ALTO |
CRÍTICO |
CRÍTICO |
Alta |
MEDIO |
ALTO |
CRÍTICO |
Moderado |
BAJA |
MEDIO |
ALTO |
Baja |
BAJA |
BAJA |
MEDIO |
Probabilidad
La probabilidad mide la facilidad con la que se puede aprovechar una exposición, en función de las características que contribuyen a ello y que están presentes en el recurso, como la suposición, la mala configuración, la accesibilidad, los datos confidenciales y la vulnerabilidad. Security Hub utiliza varias características para evaluar la probabilidad, entre las que se incluyen las siguientes:
-
Conocimiento público: grado en que la exposición deja de ser teórica y cuenta con métodos de explotación públicos o automatizados.
-
Facilidad de detección: indica si existen herramientas automatizadas, como un análisis de puertos o una búsqueda en Internet, que permiten detectar el recurso en riesgo.
-
Facilidad de explotación: mide qué tan fácilmente un actor malicioso puede explotar la exposición. Por ejemplo, si existen rutas de red abiertas o metadatos mal configurados, un actor malicioso puede explotar la exposición con mayor facilidad.
-
Probabilidad de explotación: mide la probabilidad de que la exposición sea explotada en los próximos 30 días. Este factor corresponde al sistema de puntuación de predicción de exploits (EPSS).
Impact
El impacto mide la magnitud del daño causado al medio ambiente si se aprovecha la exposición. Por ejemplo, una exposición puede generar pérdida de trazabilidad, pérdida de disponibilidad, pérdida de confidencialidad por exposición de datos o pérdida de integridad por corrupción de datos.
Para evaluar el impacto, Security Hub analiza los permisos efectivos de las AWS Identity and Access Management personas principales asociadas al recurso para determinar las acciones que Servicios de AWS un atacante podría invocar. También identifica los recursos existentes que un atacante podría alcanzar y comprometer mediante la escalada de privilegios. Para obtener más información, consulte Impacto y permisos efectivos.