Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menentukan tingkat keparahan temuan eksposur
AWS Security Hub menetapkan setiap eksposur untuk menemukan tingkat keparahan defaultCRITICAL,HIGH,MEDIUM, atauLOW. Temuan paparan dengan tingkat keparahan tidak INFORMATIONAL dipublikasikan. Security Hub menentukan tingkat keparahan temuan eksposur dengan menggabungkan dua dimensi, kemungkinan dan dampak, pada matriks risiko. Kemungkinan mencerminkan seberapa mudah eksposur dapat dieksploitasi, dan dampak mencerminkan besarnya kerugian jika dieksploitasi.
Dalam kasus di mana dampak tidak dapat ditentukan untuk sumber daya, tingkat keparahan didasarkan murni pada kemungkinan.
Matriks risiko
Tabel berikut menunjukkan bagaimana kemungkinan dan dampak bergabung untuk menghasilkan tingkat keparahan akhir dari temuan eksposur. Kemungkinan menetapkan tingkat keparahan dasar, dan dampak menyesuaikannya: dampak tinggi meningkatkan tingkat keparahan satu tingkat (dibatasi pada Kritis), dampak sedang membuat tingkat keparahan tidak berubah, dan dampak rendah menurunkan tingkat keparahan satu tingkat (ditutup pada Rendah).
| Kemungkinan ↓/Dampak → | Rendah | Sedang | Tinggi |
|---|---|---|---|
Sangat Tinggi |
TINGGI |
KRITIS |
KRITIS |
Tinggi |
SEDANG |
TINGGI |
KRITIS |
Sedang |
RENDAH |
SEDANG |
TINGGI |
Rendah |
RENDAH |
RENDAH |
SEDANG |
Kemungkinan
Kemungkinan mengukur seberapa mudah eksposur dapat dieksploitasi, berdasarkan sifat-sifat berkontribusi yang ada pada sumber daya, seperti Asumabilitas, Kesalahan Konfigurasi, Jangkauan, Data Sen sitif, dan Ker entanan. Security Hub menggunakan beberapa karakteristik untuk menilai kemungkinan, termasuk yang berikut:
-
Kesadaran — Sejauh mana paparan tidak teoretis, tetapi memiliki eksploitasi yang tersedia untuk umum atau otomatis.
-
Kemudahan penemuan — Apakah alat otomatis, seperti pemindaian port atau pencarian internet, tersedia untuk menemukan sumber daya yang berisiko.
-
Kemudahan eksploitasi — Kemudahan di mana aktor ancaman dapat mengeksploitasi eksposur. Misalnya, jika jalur jaringan terbuka atau metadata yang salah konfigurasi ada, aktor ancaman dapat lebih mudah mengeksploitasi eksposur.
-
Kemungkinan eksploitasi — Kemungkinan eksposur akan dieksploitasi dalam 30 hari ke depan. Faktor ini sesuai dengan Sistem Penilaian Prediksi Eksploit (EPSS)
.
Dampak
D ampak mengukur besarnya kerusakan lingkungan Anda jika paparan dieksploitasi. Misalnya, paparan dapat menyebabkan hilangnya akuntabilitas, hilangnya ketersediaan, hilangnya kerahasiaan dari paparan data, atau hilangnya integritas dari korupsi data.
Untuk menilai dampak, Security Hub menganalisis izin efektif dari prinsipal AWS Identity and Access Management yang terkait dengan sumber daya untuk menentukan tindakan dan Layanan AWS penyerang dapat memanggil. Ini juga mengidentifikasi sumber daya yang ada yang dapat dicapai penyerang dan kompromi melalui eskalasi hak istimewa. Untuk informasi selengkapnya, lihat Dampak dan izin efektif.