Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menentukan tingkat keparahan temuan eksposur
AWS Security Hub menetapkan setiap eksposur untuk menemukan tingkat keparahan defaultCRITICAL,HIGH,MEDIUM, atauLOW. Temuan paparan dengan tingkat keparahan INFORMATIONAL tidak dipublikasikan. Security Hub menentukan tingkat keparahan temuan eksposur dengan menggabungkan dua dimensi, kemungkinan dan dampak, pada matriks risiko. Kemungkinan mencerminkan betapa mudahnya paparan dapat dieksploitasi, dan dampak mencerminkan besarnya bahaya jika dieksploitasi.
Dalam kasus di mana dampak tidak dapat ditentukan untuk sumber daya, tingkat keparahannya murni didasarkan pada kemungkinan.
Matriks risiko
Tabel berikut menunjukkan bagaimana kemungkinan dan dampak bergabung untuk menghasilkan tingkat keparahan akhir dari temuan paparan. Kemungkinan menetapkan tingkat keparahan dasar, dan dampak menyesuaikannya: dampak tinggi meningkatkan keparahan satu tingkat (dibatasi pada Kritis), dampak sedang membuat tingkat keparahan tidak berubah, dan dampak rendah menurunkan keparahan satu tingkat (berlantai di Rendah).
| Kemungkinan ↓/Dampak → | Rendah | Sedang | Tinggi |
|---|---|---|---|
Sangat tinggi |
TINGGI |
KRITIS |
KRITIS |
Tinggi |
MEDIUM |
TINGGI |
KRITIS |
Sedang |
RENDAH |
MEDIUM |
TINGGI |
Rendah |
RENDAH |
RENDAH |
MEDIUM |
Kemungkinan
Kemungkinan mengukur seberapa mudah eksposur dapat dieksploitasi, berdasarkan sifat-sifat yang berkontribusi pada sumber daya, seperti Asumsi, Kesalahan Konfigurasi, Jangkauan, Data Sensitif, dan Kerentanan. Security Hub menggunakan beberapa karakteristik untuk menilai kemungkinan, termasuk yang berikut:
-
Kesadaran — Sejauh mana paparan tidak teoritis, tetapi memiliki eksploitasi yang tersedia untuk umum atau otomatis.
-
Kemudahan penemuan — Apakah alat otomatis, seperti pemindaian port atau pencarian internet, tersedia untuk menemukan sumber daya yang berisiko.
-
Kemudahan eksploitasi — Kemudahan di mana aktor ancaman dapat mengeksploitasi eksposur. Misalnya, jika jalur jaringan terbuka atau metadata yang salah konfigurasi ada, aktor ancaman dapat lebih mudah mengeksploitasi eksposur.
-
Kemungkinan eksploitasi — Kemungkinan eksposur akan dieksploitasi dalam 30 hari ke depan. Faktor ini sesuai dengan Exploit Prediction Scoring System (
EPSS).
Dampak
Dampak mengukur besarnya kerusakan pada lingkungan Anda jika eksposur dieksploitasi. Misalnya, paparan dapat menyebabkan hilangnya akuntabilitas, hilangnya ketersediaan, hilangnya kerahasiaan dari paparan data, atau hilangnya integritas dari korupsi data.
Untuk menilai dampak, Security Hub menganalisis izin efektif dari AWS Identity and Access Management prinsipal yang terkait dengan sumber daya untuk menentukan tindakan dan Layanan AWS penyerang dapat memanggil. Ini juga mengidentifikasi sumber daya yang ada yang dapat dijangkau dan dikompromikan oleh penyerang melalui eskalasi hak istimewa. Untuk informasi selengkapnya, lihat Dampak dan izin yang efektif.