Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Déterminer le niveau de gravité d'un résultat d'exposition
AWS Security Hub attribue à chaque exposition une gravité par défaut deCRITICAL, HIGHMEDIUM, ouLOW. Les résultats d'exposition d'une gravité de INFORMATIONAL ne sont pas publiés. Security Hub détermine la gravité d'une découverte d'exposition en combinant deux dimensions, la probabilité et l'impact, sur une matrice de risques. La probabilité reflète la facilité avec laquelle l'exposition peut être exploitée, et l'impact reflète l'ampleur des dommages si elle est exploitée.
Dans les cas où l'impact ne peut être déterminé pour une ressource, la gravité est basée uniquement sur la probabilité.
Matrice des risques
Le tableau suivant montre comment la probabilité et l'impact se combinent pour produire la gravité finale d'un résultat d'exposition. La probabilité établit une gravité de référence et l'impact l'ajuste : un impact élevé augmente la gravité d'un niveau (plafonné à Critique), un impact moyen laisse la gravité inchangée, et un impact faible réduit la gravité d'un niveau (plafonné à Faible).
| Probabilité ↓/Impact → | Faible | Medium | Élevée |
|---|---|---|---|
Très élevé |
ÉLEVÉ |
CRITIQUE |
CRITIQUE |
Élevée |
MOYEN |
ÉLEVÉ |
CRITIQUE |
Modérées |
BAS |
MOYEN |
ÉLEVÉ |
Faible |
BAS |
BAS |
MOYEN |
Probabilité
La probabilité mesure la facilité avec laquelle une exposition peut être exploitée, en fonction des caractéristiques contributives présentes sur la ressource, telles que l'assumabilité, la mauvaise configuration, l'accessibilité, les données sensibles et la vulnérabilité. Security Hub utilise plusieurs caractéristiques pour évaluer la probabilité, notamment les suivantes :
-
Sensibilisation : mesure dans laquelle l'exposition n'est pas théorique, mais comporte des exploits accessibles au public ou automatisés.
-
Facilité de découverte : si des outils automatisés, tels qu'un scan des ports ou une recherche sur Internet, sont disponibles pour découvrir la ressource à risque.
-
Facilité d'exploitation : facilité avec laquelle un auteur de menaces peut exploiter l'exposition. Par exemple, s'il existe des chemins réseau ouverts ou des métadonnées mal configurées, un acteur malveillant peut plus facilement exploiter cette exposition.
-
Probabilité d'exploitation — Probabilité que l'exposition soit exploitée dans les 30 prochains jours. Ce facteur correspond au système EPSS (Exploit Prediction Scoring System).
Impact
L'impact mesure l'ampleur des dommages causés à votre environnement si l'exposition est exploitée. Par exemple, une exposition peut entraîner une perte de responsabilité, une perte de disponibilité, une perte de confidentialité en raison de l'exposition des données ou une perte d'intégrité en raison de la corruption des données.
Pour évaluer l'impact, Security Hub analyse les autorisations effectives des Gestion des identités et des accès AWS principaux associés à la ressource afin de déterminer les actions Services AWS qu'un attaquant pourrait invoquer. Il identifie également les ressources existantes qu'un attaquant pourrait atteindre et compromettre par le biais d'une augmentation de privilèges. Pour de plus amples informations, veuillez consulter Impact et autorisations efficaces.