Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Jenis sifat yang didukung di Hub Keamanan
AWS Security Hub menghasilkan temuan eksposur ketika temuan kontrol AWS Security Hub CSPM dan temuan yang dihasilkan oleh dukungan lain Layanan AWS, seperti Amazon Inspector, berisi sifat eksposur untuk sumber daya. Tabel berikut memberikan informasi tentang jenis sifat yang didukung.
| Jenis sifat | Deskripsi | Sumber | Sumber daya yang terkena dampak |
|---|---|---|---|
|
Asumabilitas |
Menunjukkan sumber daya dengan izin yang dijual AWS Identity and Access Management |
Konfigurasi sumber daya dari AWS Config |
AWS sumber daya dengan AWS Identity and Access Management peran terkait |
|
Dampak |
Menunjukkan potensi radius ledakan jika sumber daya dikompromikan, berdasarkan izin efektif dari prinsipal AWS Identity and Access Management terkait, termasuk kemampuan untuk membuat dan memodifikasi sumber daya |
Analisis izin yang efektif dari prinsipal AWS Identity and Access Management terkait |
AWS sumber daya dengan AWS Identity and Access Management identitas terkait |
|
Kesalahan konfigurasi |
Menunjukkan sumber daya yang salah konfigurasi |
AWS Temuan kontrol CSPM Hub Keamanan, temuan GuardDuty ancaman Amazon, dan informasi tentang konfirmasi sumber daya di. AWS Config |
Semua jenis sumber daya |
|
Keterjangkauan |
Menunjukkan jalur jaringan terbuka ke sumber daya |
AWS Temuan kontrol CSPM Security Hub, temuan GuardDuty ancaman Amazon, dan temuan jangkauan jaringan Amazon Inspector. |
Instans Amazon EC2, cluster Amazon EKS, fungsi Lambda, dan bucket Amazon S3 |
|
Data Sensitif |
Menunjukkan bahwa sumber daya berisi data sensitif |
Temuan data sensitif Macie |
Bucket Amazon S3 |
|
Kerentanan |
Menunjukkan bahwa sumber daya memiliki kelemahan yang dapat dieksploitasi oleh sumber ancaman. |
Temuan kerentanan paket Amazon Inspector dan temuan Malware GuardDuty Amazon Amazon EC2. |
Instans Amazon EC2, layanan Amazon ECS, cluster Amazon EKS, dan fungsi Lambda |
Setiap sifat dapat dikaitkan dengan beberapa judul yang memberikan detail tentang paparan yang mempengaruhi sumber daya. Misalnya, Anda mungkin melihat judul Exploit Available untuk sifat Ker entanan dalam detail untuk temuan eksposur EC2.
Dampak dan izin efektif
Sifat Impact menggambarkan radius ledakan potensial dari suatu eksposur — sumber daya hilir yang dapat dijangkau dan dikompromikan penyerang jika sumber daya utama dalam temuan eksposur dikompromikan. Untuk menentukan dampak, Security Hub menganalisis izin efektif dari prinsipal AWS Identity and Access Management (IAM) yang terkait dengan sumber daya.
Izin efektif adalah izin yang sebenarnya dimiliki kepala sekolah setelah Security Hub mengevaluasi kebijakan berbasis identitasnya bersama dengan kebijakan berbasis sumber daya dari sumber daya yang dapat diaksesnya. Karena izin efektif memperhitungkan apa yang diberikan oleh prinsipal dan sumber daya target apa yang diizinkan, izin tersebut lebih akurat mencerminkan tindakan yang dapat dilakukan kepala sekolah daripada kebijakan berbasis identitas saja.
Menggunakan izin yang efektif, Security Hub melacak jalur eskalasi hak istimewa dari sumber daya utama ke sumber daya lain di lingkungan Anda. Setiap jalur adalah rantai sumber daya yang terhubung oleh izin yang memungkinkan penyerang untuk berpindah dari satu sumber daya ke sumber daya berikutnya. Saat Security Hub mengidentifikasi jalur konkret ke sumber daya yang ada, jalur tersebut akan muncul sebagai bagian dari sifat D ampak. Impact juga memperhitungkan izin di luar jalur ini, seperti kemampuan untuk memanggil Layanan AWS yang dapat membuat atau memodifikasi sumber daya lain. Anda dapat meninjau jalur ini di grafik jalur serangan potensial dan mengurangi radius ledakan Anda dengan menghapus izin yang tidak perlu. Untuk informasi selengkapnya, lihat Melihat eksposur di Security Hub dengan grafik jalur serangan potensial.