Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Determinazione del livello di gravità di un rilevamento dell'esposizione
AWS Security Hub assegna a ogni esposizione rilevando una gravità predefinita di CRITICALHIGH,MEDIUM, oLOW. I risultati dell'esposizione con una gravità di INFORMATIONAL non vengono pubblicati. Security Hub determina la gravità di un rilevamento dell'esposizione combinando due dimensioni, probabilità e impatto, su una matrice di rischio. La probabilità riflette la facilità con cui l'esposizione può essere sfruttata e l'impatto riflette l'entità del danno se viene sfruttato.
Nei casi in cui non è possibile determinare l'impatto su una risorsa, la gravità si basa esclusivamente sulla probabilità.
Matrice del rischio
La tabella seguente mostra come la probabilità e l'impatto si combinano per determinare la gravità finale di un accertamento dell'esposizione. La verosimiglianza stabilisce una gravità di base e l'impatto la aggiusta: un impatto elevato aumenta la gravità di un livello (limitato a Critico), un impatto medio lascia la gravità invariata e un impatto basso riduce la gravità di un livello (impostato su Basso).
| Probabilità ↓/Impatto → | Bassa | Media | Elevata |
|---|---|---|---|
Molto alto |
HIGH (ELEVATO) |
CRITICO |
CRITICO |
Elevate |
MEDIO |
HIGH (ELEVATO) |
CRITICO |
Moderato |
BASSO |
MEDIO |
HIGH (ELEVATO) |
Bassa |
BASSO |
BASSO |
MEDIO |
verosimiglianza
La verosimiglianza misura la facilità con cui un'esposizione può essere sfruttata, in base alle caratteristiche che contribuiscono alla risorsa, ad esempio presupponibilità, errata configurazione, raggiungibilità, dati sensibili e vulnerabilità. Security Hub utilizza diverse caratteristiche per valutare la verosimiglianza, tra cui:
-
Consapevolezza: la misura in cui l'esposizione non è teorica, ma presenta exploit disponibili al pubblico o automatizzati.
-
Facilità di scoperta: indipendentemente dal fatto che siano disponibili strumenti automatizzati, come la scansione delle porte o la ricerca su Internet, per individuare la risorsa a rischio.
-
Facilità di sfruttamento: la facilità con cui un autore di minacce può sfruttare l'esposizione. Ad esempio, se esistono percorsi di rete aperti o metadati configurati in modo errato, un autore della minaccia può sfruttare più facilmente l'esposizione.
-
Probabilità di sfruttamento: la probabilità che l'esposizione venga sfruttata nei prossimi 30 giorni. Questo fattore corrisponde all'Exploit Prediction
Scoring System (EPSS).
Impatto
L'impatto misura l'entità del danno all'ambiente se l'esposizione viene sfruttata. Ad esempio, un'esposizione potrebbe portare alla perdita di responsabilità, alla perdita di disponibilità, alla perdita di riservatezza derivante dall'esposizione dei dati o alla perdita di integrità dovuta al danneggiamento dei dati.
Per valutare l'impatto, Security Hub analizza le autorizzazioni effettive dei AWS Identity and Access Management principali associati alla risorsa per determinare le azioni che Servizi AWS un utente malintenzionato potrebbe invocare. Identifica inoltre le risorse esistenti che un utente malintenzionato potrebbe raggiungere e compromettere attraverso l'escalation dei privilegi. Per ulteriori informazioni, consulta Impatto e autorizzazioni efficaci.