View a markdown version of this page

Tipos de condiciones admitidas en Security Hub - AWS Centro de seguridad

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tipos de condiciones admitidas en Security Hub

AWS Security Hub genera un resultado de exposición cuando los hallazgos del control de CSPM de AWS Security Hub y los hallazgos generados por otros proveedores compatibles Servicios de AWS, como Amazon Inspector, contienen características de exposición para un recurso. La siguiente tabla proporciona información sobre los tipos de condiciones compatibles.

Tipo de condición Description (Descripción) origen Recursos afectados

Asumibilidad

Indica un recurso con permisos concedidos AWS Identity and Access Management

Configuración de recursos desde AWS Config

AWS recursos con AWS Identity and Access Management roles asociados

Impact

Indica el radio potencial de explosión si el recurso se ve comprometido, en función de los permisos efectivos de AWS Identity and Access Management los responsables asociados, incluida la capacidad de crear y modificar recursos

Análisis de los permisos efectivos de los principales asociados AWS Identity and Access Management

AWS recursos con identidades asociadas AWS Identity and Access Management

Configuración incorrecta

Indica un recurso mal configurado

AWS Las conclusiones del control de CSPM de Security Hub, las GuardDuty amenazas de Amazon y la información sobre la confirmación de los recursos en. AWS Config

Todos los tipos de recursos

Alcance

Indica las rutas de red abiertas a un recurso

AWS Hallazgos sobre el control de CSPM de Security Hub, sobre GuardDuty amenazas en Amazon y sobre la accesibilidad de la red de Amazon Inspector.

Instancias de Amazon EC2, clústeres de Amazon EKS, funciones de Lambda y cubos de Amazon S3

Información confidencial

Indica que un recurso contiene datos confidenciales

Hallazgos de datos confidenciales de Macie

Buckets de Amazon S3

Vularidad

Indica que un recurso tiene una debilidad que podría ser explotada por una fuente de amenazas.

Hallazgos de vulnerabilidad de paquetes de Amazon Inspector y hallazgos de malware de GuardDuty Amazon EC2.

Instancias de Amazon EC2, servicios de Amazon ECS, clústeres de Amazon EKS y funciones de Lambda.

Cada condición se puede asociar con varios títulos que proporcionan detalles sobre la exposición que afecta al recurso. Por ejemplo, podría ver un título Explotación disponible para la condición Vulnerabilidad en los detalles de un resultado de exposición de EC2.

Impacto y permisos efectivos

El rasgo de impacto describe el radio de explosión potencial de una exposición, es decir, los recursos intermedios que un atacante podría alcanzar y comprometer si el recurso principal detectado por la exposición se ve comprometido. Para determinar el impacto, Security Hub analiza los permisos efectivos de las personas principales AWS Identity and Access Management (IAM) asociadas al recurso.

Los permisos efectivos son los permisos que realmente tiene un principal después de que Security Hub evalúe sus políticas basadas en la identidad junto con las políticas basadas en los recursos de los recursos a los que puede acceder. Como los permisos efectivos tienen en cuenta tanto lo que se concede a un principal como lo que permiten los recursos de destino, reflejan con mayor precisión las acciones que puede realizar un principal que las políticas basadas en la identidad por sí solas.

Con permisos efectivos, Security Hub rastrea las rutas de escalamiento de privilegios desde el recurso principal a otros recursos de su entorno. Cada ruta es una cadena de recursos conectados por los permisos que permiten a un atacante pasar de un recurso a otro. Cuando Security Hub identifica una ruta concreta hacia un recurso existente, muestra esa ruta como parte de la característica Impact. Impact también tiene en cuenta los permisos Servicios de AWS que van más allá de estas rutas, como la capacidad de invocar para crear o modificar otros recursos. Puedes revisar estas rutas en el gráfico de posibles rutas de ataque y reducir el radio de la explosión eliminando los permisos innecesarios. Para obtener más información, consulte Visualización de exposiciones en Security Hub mediante el gráfico de ruta potencial de ataque.