View a markdown version of this page

Determinazione del livello di gravità di un rilevamento dell'esposizione - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Determinazione del livello di gravità di un rilevamento dell'esposizione

AWS Security Hub assegna a ogni esposizione rilevando una gravità predefinita di CRITICALHIGH,MEDIUM, oLOW. I risultati dell'esposizione con una gravità di INFORMATIONAL non vengono pubblicati. Security Hub determina la gravità di un rilevamento dell'esposizione combinando due dimensioni, probabilità e impatto, su una matrice di rischio. La probabilità riflette la facilità con cui l'esposizione può essere sfruttata e l'impatto riflette l'entità del danno se viene sfruttato.

Nei casi in cui non è possibile determinare l'impatto su una risorsa, la gravità si basa esclusivamente sulla probabilità.

Matrice del rischio

La tabella seguente mostra come la probabilità e l'impatto si combinano per determinare la gravità finale di un accertamento dell'esposizione. La verosimiglianza stabilisce una gravità di base e l'impatto la aggiusta: un impatto elevato aumenta la gravità di un livello (limitato a Critico), un impatto medio lascia la gravità invariata e un impatto basso riduce la gravità di un livello (impostato su Basso).

Matrice del rischio di severità
Probabilità ↓/Impatto → Bassa Media Elevata

Molto alto

HIGH (ELEVATO)

CRITICO

CRITICO

Elevate

MEDIO

HIGH (ELEVATO)

CRITICO

Moderato

BASSO

MEDIO

HIGH (ELEVATO)

Bassa

BASSO

BASSO

MEDIO

verosimiglianza

La verosimiglianza misura la facilità con cui un'esposizione può essere sfruttata, in base alle caratteristiche che contribuiscono alla risorsa, ad esempio presupponibilità, errata configurazione, raggiungibilità, dati sensibili e vulnerabilità. Security Hub utilizza diverse caratteristiche per valutare la verosimiglianza, tra cui:

  • Consapevolezza: la misura in cui l'esposizione non è teorica, ma presenta exploit disponibili al pubblico o automatizzati.

  • Facilità di scoperta: indipendentemente dal fatto che siano disponibili strumenti automatizzati, come la scansione delle porte o la ricerca su Internet, per individuare la risorsa a rischio.

  • Facilità di sfruttamento: la facilità con cui un autore di minacce può sfruttare l'esposizione. Ad esempio, se esistono percorsi di rete aperti o metadati configurati in modo errato, un autore della minaccia può sfruttare più facilmente l'esposizione.

  • Probabilità di sfruttamento: la probabilità che l'esposizione venga sfruttata nei prossimi 30 giorni. Questo fattore corrisponde all'Exploit Prediction Scoring System (EPSS).

Impatto

L'impatto misura l'entità del danno all'ambiente se l'esposizione viene sfruttata. Ad esempio, un'esposizione potrebbe portare alla perdita di responsabilità, alla perdita di disponibilità, alla perdita di riservatezza derivante dall'esposizione dei dati o alla perdita di integrità dovuta al danneggiamento dei dati.

Per valutare l'impatto, Security Hub analizza le autorizzazioni effettive dei AWS Identity and Access Management principali associati alla risorsa per determinare le azioni che Servizi AWS un utente malintenzionato potrebbe invocare. Identifica inoltre le risorse esistenti che un utente malintenzionato potrebbe raggiungere e compromettere attraverso l'escalation dei privilegi. Per ulteriori informazioni, consulta Impatto e autorizzazioni efficaci.