Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Tipos de condiciones admitidas en Security Hub
AWS Security Hub genera un resultado de exposición cuando los hallazgos del control de CSPM de AWS Security Hub y los hallazgos generados por otros proveedores compatibles Servicios de AWS, como Amazon Inspector, contienen características de exposición para un recurso. La siguiente tabla proporciona información sobre los tipos de condiciones compatibles.
| Tipo de condición | Description (Descripción) | origen | Recursos afectados |
|---|---|---|---|
|
Asumibilidad |
Indica un recurso con permisos concedidos AWS Identity and Access Management |
Configuración de recursos desde AWS Config |
AWS recursos con AWS Identity and Access Management roles asociados |
|
Impact |
Indica el radio potencial de explosión si el recurso se ve comprometido, en función de los permisos efectivos de AWS Identity and Access Management los responsables asociados, incluida la capacidad de crear y modificar recursos |
Análisis de los permisos efectivos de los principales asociados AWS Identity and Access Management |
AWS recursos con identidades asociadas AWS Identity and Access Management |
|
Configuración incorrecta |
Indica un recurso mal configurado |
AWS Las conclusiones del control de CSPM de Security Hub, las GuardDuty amenazas de Amazon y la información sobre la confirmación de los recursos en. AWS Config |
Todos los tipos de recursos |
|
Alcance |
Indica las rutas de red abiertas a un recurso |
AWS Hallazgos sobre el control de CSPM de Security Hub, sobre GuardDuty amenazas en Amazon y sobre la accesibilidad de la red de Amazon Inspector. |
Instancias de Amazon EC2, clústeres de Amazon EKS, funciones de Lambda y cubos de Amazon S3 |
|
Información confidencial |
Indica que un recurso contiene datos confidenciales |
Hallazgos de datos confidenciales de Macie |
Buckets de Amazon S3 |
|
Vularidad |
Indica que un recurso tiene una debilidad que podría ser explotada por una fuente de amenazas. |
Hallazgos de vulnerabilidad de paquetes de Amazon Inspector y hallazgos de malware de GuardDuty Amazon EC2. |
Instancias de Amazon EC2, servicios de Amazon ECS, clústeres de Amazon EKS y funciones de Lambda. |
Cada condición se puede asociar con varios títulos que proporcionan detalles sobre la exposición que afecta al recurso. Por ejemplo, podría ver un título Explotación disponible para la condición Vulnerabilidad en los detalles de un resultado de exposición de EC2.
Impacto y permisos efectivos
El rasgo de impacto describe el radio de explosión potencial de una exposición, es decir, los recursos intermedios que un atacante podría alcanzar y comprometer si el recurso principal detectado por la exposición se ve comprometido. Para determinar el impacto, Security Hub analiza los permisos efectivos de las personas principales AWS Identity and Access Management (IAM) asociadas al recurso.
Los permisos efectivos son los permisos que realmente tiene un principal después de que Security Hub evalúe sus políticas basadas en la identidad junto con las políticas basadas en los recursos de los recursos a los que puede acceder. Como los permisos efectivos tienen en cuenta tanto lo que se concede a un principal como lo que permiten los recursos de destino, reflejan con mayor precisión las acciones que puede realizar un principal que las políticas basadas en la identidad por sí solas.
Con permisos efectivos, Security Hub rastrea las rutas de escalamiento de privilegios desde el recurso principal a otros recursos de su entorno. Cada ruta es una cadena de recursos conectados por los permisos que permiten a un atacante pasar de un recurso a otro. Cuando Security Hub identifica una ruta concreta hacia un recurso existente, muestra esa ruta como parte de la característica Impact. Impact también tiene en cuenta los permisos Servicios de AWS que van más allá de estas rutas, como la capacidad de invocar para crear o modificar otros recursos. Puedes revisar estas rutas en el gráfico de posibles rutas de ataque y reducir el radio de la explosión eliminando los permisos innecesarios. Para obtener más información, consulte Visualización de exposiciones en Security Hub mediante el gráfico de ruta potencial de ataque.