View a markdown version of this page

Determinazione del livello di gravità di un rilevamento dell'esposizione - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Determinazione del livello di gravità di un rilevamento dell'esposizione

AWS Security Hub assegna ogni esposizione con una gravità predefinita pari aCRITICAL, HIGHMEDIUM, oLOW. I risultati dell'esposizione con una gravità pari a non INFORMATIONAL vengono pubblicati. Security Hub determina la gravità di un rilevamento dell'esposizione combinando due dimensioni, probabilità e impatto, su una matrice di rischio. La verosimiglianza riflette la facilità con cui l'esposizione può essere sfruttata e l'impatto riflette l'entità del danno in caso di sfruttamento.

Nei casi in cui non è possibile determinare l'impatto su una risorsa, la gravità si basa esclusivamente sulla probabilità.

Matrice dei rischi

La tabella seguente mostra come la probabilità e l'impatto si combinano per produrre la gravità finale di un dato di esposizione. La verosimiglianza stabilisce una gravità di base e l'impatto la aggiusta: un impatto elevato aumenta la gravità di un livello (limitato a Critico), un impatto medio lascia invariata la gravità e un impatto basso riduce la gravità di un livello (indicato come Bassa).

Gravità, matrice di rischio
Probabilità ↓/Impatto → Bassa Media Elevata

Molto alto

HIGH (ELEVATO)

CRITICO

CRITICO

Elevate

MEDIO

HIGH (ELEVATO)

CRITICO

Moderato

BASSO

MEDIO

HIGH (ELEVATO)

Bassa

BASSO

BASSO

MEDIO

Verosimiglianza

La verosimiglianza misura la facilità con cui un'esposizione può essere sfruttata, in base alle caratteristiche che contribuiscono presenti sulla risorsa, come presupponibilità, errata configurazione, raggiungibilità, dati sensibili e vulnerabilità. Security Hub utilizza diverse caratteristiche per valutare la probabilità, tra cui:

  • Consapevolezza: la misura in cui l'esposizione non è teorica, ma presenta exploit pubblicamente disponibili o automatizzati.

  • Facilità di individuazione: se sono disponibili strumenti automatici, come una scansione delle porte o una ricerca su Internet, per scoprire la risorsa a rischio.

  • Facilità di exploit: la facilità con cui un aggressore può sfruttare l'esposizione. Ad esempio, se esistono percorsi di rete aperti o metadati non configurati correttamente, l'autore della minaccia può sfruttare più facilmente l'esposizione.

  • Probabilità di sfruttamento: probabilità che l'esposizione venga sfruttata nei prossimi 30 giorni. Questo fattore corrisponde all'Exploit Prediction Scoring System (EPSS).

Impatto

L'impatto misura l'entità dei danni arrecati all'ambiente in caso di sfruttamento dell'esposizione. Ad esempio, un'esposizione potrebbe portare alla perdita di responsabilità, alla perdita di disponibilità, alla perdita di riservatezza dovuta all'esposizione dei dati o alla perdita di integrità dovuta al danneggiamento dei dati.

Per valutare l'impatto, Security Hub analizza le autorizzazioni effettive dei AWS Identity and Access Management responsabili associati alla risorsa per determinare le azioni che un utente malintenzionato potrebbe invocare. Servizi AWS Identifica inoltre le risorse esistenti che un utente malintenzionato potrebbe raggiungere e compromettere tramite l'escalation dei privilegi. Per ulteriori informazioni, consulta Impatto e autorizzazioni efficaci.