View a markdown version of this page

Déterminer le niveau de gravité d'un résultat d'exposition - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déterminer le niveau de gravité d'un résultat d'exposition

AWS Security Hub attribue à chaque exposition une gravité par défaut deCRITICAL, HIGHMEDIUM, ouLOW. Les résultats d'exposition dont la gravité est de ne INFORMATIONAL sont pas publiés. Security Hub détermine la gravité d'une découverte d'exposition en combinant deux dimensions, la probabilité et l'impact, sur une matrice de risques. La probabilité reflète la facilité avec laquelle l'exposition peut être exploitée, et l'impact reflète l'ampleur des dommages si elle est exploitée.

Dans les cas où l'impact ne peut être déterminé pour une ressource, la gravité est basée uniquement sur la probabilité.

Matrice des risques

Le tableau suivant montre comment la probabilité et l'impact se combinent pour produire la gravité finale d'un résultat d'exposition. La probabilité établit une gravité de référence, et l'impact l'ajuste : un impact élevé augmente la gravité d'un niveau (plafonné àCRITICAL), un impact moyen laisse la gravité inchangée et un impact faible réduit la gravité d'un niveau (plafonné à). INFORMATIONAL L'impact n'ajuste que la gravité établie par la probabilité. L'impact à lui seul ne permet pas de déterminer l'exposition.

Matrice du risque de gravité
Probabilité ↓/Impact → Faible Medium Élevée

Très élevé

ÉLEVÉ

CRITIQUE

CRITIQUE

Élevée

MOYEN

ÉLEVÉ

CRITIQUE

Modérées

FAIBLE

MOYEN

ÉLEVÉ

Faible

INFORMATIF

FAIBLE

MOYEN

Note

Une faible probabilité combinée à un faible impact entraîne une gravité deINFORMATIONAL. Security Hub ne publie pas les résultats d'exposition d'une telle gravité. Ils n'apparaissent donc pas sur la page Expositions ni dans les GetFindingsV2 résultats.

Probabilité

La probabilité mesure la facilité avec laquelle une exposition peut être exploitée, en fonction des caractéristiques contributives présentes sur la ressource, telles que l'assumabilité, la mauvaise configuration, l'accessibilité, les données sensibles et la vulnérabilité. Security Hub utilise plusieurs caractéristiques pour évaluer la probabilité, notamment les suivantes :

  • Sensibilisation  : mesure dans laquelle l'exposition n'est pas théorique, mais comporte des exploits accessibles au public ou automatisés.

  • Facilité de découverte  : si des outils automatisés, tels qu'une analyse des ports ou une recherche sur Internet, sont disponibles pour découvrir la ressource à risque.

  • Facilité d'exploitation  : facilité avec laquelle un acteur de la menace peut exploiter l'exposition. Par exemple, s'il existe des chemins réseau ouverts ou des métadonnées mal configurées, un acteur malveillant peut plus facilement exploiter cette exposition.

  • Probabilité d'exploitation — Probabilité que l'exposition soit exploitée au cours des 30 prochains jours. Ce facteur correspond au système de notation des exploits (EPSS).

Impact

L'impact mesure l'ampleur des dommages causés à votre environnement si l'exposition est exploitée. Par exemple, une exposition peut entraîner une perte de responsabilité, une perte de disponibilité, une perte de confidentialité en raison de l'exposition de données ou une perte d'intégrité due à une corruption de données.

Pour évaluer l'impact, Security Hub analyse les autorisations effectives des Gestion des identités et des accès AWS principaux associés à la ressource afin de déterminer les actions Services AWS qu'un attaquant pourrait invoquer. Il identifie également les ressources existantes qu'un attaquant pourrait atteindre et compromettre en augmentant les privilèges. Pour de plus amples informations, veuillez consulter Impact et autorisations effectives.