View a markdown version of this page

Menentukan tingkat keparahan temuan eksposur - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menentukan tingkat keparahan temuan eksposur

AWS Security Hub menetapkan setiap eksposur untuk menemukan tingkat keparahan defaultCRITICAL,HIGH,MEDIUM, atauLOW. Temuan paparan dengan tingkat keparahan tidak INFORMATIONAL dipublikasikan. Security Hub menentukan tingkat keparahan temuan eksposur dengan menggabungkan dua dimensi, kemungkinan dan dampak, pada matriks risiko. Kemungkinan mencerminkan seberapa mudah eksposur dapat dieksploitasi, dan dampak mencerminkan besarnya kerugian jika dieksploitasi.

Dalam kasus di mana dampak tidak dapat ditentukan untuk sumber daya, tingkat keparahan didasarkan murni pada kemungkinan.

Matriks risiko

Tabel berikut menunjukkan bagaimana kemungkinan dan dampak bergabung untuk menghasilkan tingkat keparahan akhir dari temuan eksposur. Kemungkinan menetapkan tingkat keparahan dasar, dan dampak menyesuaikannya: dampak tinggi meningkatkan tingkat keparahan satu tingkat (dibatasi padaCRITICAL), dampak sedang membuat tingkat keparahan tidak berubah, dan dampak rendah mengurangi tingkat keparahan satu tingkat (di INFORMATIONAL lantai). Dampak hanya menyesuaikan tingkat keparahan yang ditetapkan kemungkinan. Dampak saja tidak menghasilkan temuan eksposur.

Matriks risiko keparahan
Kemungkinan ↓/Dampak → Rendah Sedang Tinggi

Sangat Tinggi

TINGGI

KRITIS

KRITIS

Tinggi

SEDANG

TINGGI

KRITIS

Sedang

RENDAH

SEDANG

TINGGI

Rendah

INFORMASI

RENDAH

SEDANG

catatan

Kemungkinan rendah dikombinasikan dengan dampak rendah menghasilkan tingkat keparahanINFORMATIONAL. Security Hub tidak mempublikasikan temuan eksposur dengan tingkat keparahan ini, sehingga tidak muncul di halaman Eksposur atau dalam GetFindingsV2 hasil.

Kemungkinan

Kemungkinan mengukur seberapa mudah eksposur dapat dieksploitasi, berdasarkan sifat-sifat berkontribusi yang ada pada sumber daya, seperti Asumabilitas, Kesalahan Konfigurasi, Jangkauan, Data Sen sitif, dan Ker entanan. Security Hub menggunakan beberapa karakteristik untuk menilai kemungkinan, termasuk yang berikut:

  • Kesadaran — Sejauh mana paparan tidak teoretis, tetapi memiliki eksploitasi yang tersedia untuk umum atau otomatis.

  • Kemudahan penemuan — Apakah alat otomatis, seperti pemindaian port atau pencarian internet, tersedia untuk menemukan sumber daya yang berisiko.

  • Kemudahan eksploitasi — Kemudahan di mana aktor ancaman dapat mengeksploitasi eksposur. Misalnya, jika jalur jaringan terbuka atau metadata yang salah konfigurasi ada, aktor ancaman dapat lebih mudah mengeksploitasi eksposur.

  • Kemungkinan eksploitasi — Kemungkinan eksposur akan dieksploitasi dalam 30 hari ke depan. Faktor ini sesuai dengan Sistem Penilaian Prediksi Eksploit (EPSS).

Dampak

D ampak mengukur besarnya kerusakan lingkungan Anda jika paparan dieksploitasi. Misalnya, paparan dapat menyebabkan hilangnya akuntabilitas, hilangnya ketersediaan, hilangnya kerahasiaan dari paparan data, atau hilangnya integritas dari korupsi data.

Untuk menilai dampak, Security Hub menganalisis izin efektif dari prinsipal yang AWS Identity and Access Management terkait dengan sumber daya untuk menentukan tindakan yang dapat dipanggil Layanan AWS oleh penyerang. Ini juga mengidentifikasi sumber daya yang ada yang dapat dicapai penyerang dan kompromi melalui eskalasi hak istimewa. Untuk informasi selengkapnya, lihat Dampak dan izin efektif.