View a markdown version of this page

Tipos de condiciones admitidas en Security Hub - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tipos de condiciones admitidas en Security Hub

AWS Security Hub genera un hallazgo de exposición cuando los hallazgos de control CSPM de AWS Security Hub y los hallazgos generados por otros compatibles Servicios de AWS, como Amazon Inspector, contienen características de exposición de un recurso. La siguiente tabla proporciona información sobre los tipos de condiciones compatibles.

Tipo de condición Description (Descripción) origen Recursos afectados

Asumibilidad

Indica un recurso con permisos de venta AWS Identity and Access Management

Configuración de recursos desde AWS Config

AWS recursos con AWS Identity and Access Management funciones asociadas

Impact

Indica el radio de ataque potencial en caso de que el recurso se vea comprometido, en función de los permisos efectivos AWS Identity and Access Management de las entidades asociadas, incluida la capacidad de crear y modificar recursos

Análisis efectivo de los permisos de las entidades principales asociadas AWS Identity and Access Management

AWS recursos con identidades asociadas AWS Identity and Access Management

Configuración incorrecta

Indica un recurso mal configurado

AWS Resultados de control de CSPM de Security Hub, hallazgos de GuardDuty amenazas de Amazon e información sobre la confirmación de recursos en. AWS Config

Todos los tipos de recursos

Alcance

Indica las rutas de red abiertas a un recurso

AWS Hallazgos de control de CSPM de Security Hub, hallazgos de GuardDuty amenazas de Amazon y hallazgos de accesibilidad de la red de Amazon Inspector.

Instancias de Amazon EC2, clústeres de Amazon EKS, funciones de Lambda y buckets de Amazon S3

Información confidencial

Indica que un recurso contiene datos confidenciales

Macie encuentra datos confidenciales

Buckets de Amazon S3

La vulnerabilidad

Indica que un recurso tiene una debilidad que podría ser aprovechada por una fuente de amenazas.

Hallazgos de vulnerabilidad de paquetes de Amazon Inspector y hallazgos de malware en GuardDuty Amazon EC2.

Instancias de Amazon EC2, servicios de Amazon ECS, clústeres de Amazon EKS y funciones de Lambda.

Cada condición se puede asociar con varios títulos que proporcionan detalles sobre la exposición que afecta al recurso. Por ejemplo, podría ver un título Explotación disponible para la condición Vulnerabilidad en los detalles de un resultado de exposición de EC2.

Impacto y permisos efectivos

La característica de impacto describe el radio de explosión potencial de una exposición: los recursos intermedios a los que podría llegar un atacante y los que podría comprometer si el principal recurso utilizado para detectar la exposición se viera comprometido. Para determinar el impacto, Security Hub analiza los permisos efectivos de los principales AWS Identity and Access Management (IAM) asociados al recurso.

Los permisos efectivos son los permisos que realmente tiene un director después de que Security Hub evalúe sus políticas basadas en la identidad junto con las políticas basadas en los recursos de los recursos a los que puede acceder. Como los permisos efectivos tienen en cuenta tanto lo que se concede al principal como lo que permiten los recursos de destino, reflejan con mayor precisión las acciones que un principal puede realizar que las políticas basadas en la identidad por sí solas.

Mediante el uso de permisos efectivos, Security Hub rastrea las rutas de escalamiento de privilegios desde el recurso principal hasta otros recursos de su entorno. Cada ruta es una cadena de recursos conectados por los permisos que permiten a un atacante pasar de un recurso a otro. Cuando Security Hub identifica una ruta concreta hacia un recurso existente, muestra esa ruta como parte de la característica Impact. Impact también tiene en cuenta los permisos más allá de estas rutas, como la capacidad de invocar, Servicios de AWS que pueden crear o modificar otros recursos. Puedes revisar estas rutas en el gráfico de posibles rutas de ataque y reducir el radio de ataque eliminando los permisos innecesarios. Para obtener más información, consulte Visualización de exposiciones en Security Hub mediante el gráfico de ruta potencial de ataque.