View a markdown version of this page

Tipi di caratteristiche supportati in Security Hub - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tipi di caratteristiche supportati in Security Hub

AWS Security Hub genera un risultato di esposizione quando i risultati del controllo CSPM di AWS Security Hub e i risultati generati da altri supporti Servizi AWS, come Amazon Inspector, contengono caratteristiche di esposizione per una risorsa. La tabella seguente fornisce informazioni sui tipi di caratteristiche supportati.

Tipo di tratto Description Origine Risorse interessate

Presupponibilità

Indica una risorsa con autorizzazioni fornite AWS Identity and Access Management

Configurazione delle risorse da AWS Config

AWS risorse con AWS Identity and Access Management ruoli associati

Impatto

Indica il raggio di esplosione potenziale se la risorsa viene compromessa, in base alle autorizzazioni effettive dei AWS Identity and Access Management responsabili associati, inclusa la possibilità di creare e modificare risorse

Analisi efficace delle autorizzazioni dei principali associati AWS Identity and Access Management

AWS risorse con identità associate AWS Identity and Access Management

Configurazione errata

Indica una risorsa non configurata correttamente

AWS Risultati del controllo CSPM di Security Hub, rilevazioni delle GuardDuty minacce Amazon e informazioni sulla conferma delle risorse in. AWS Config

Tutti i tipi di risorse

Raggiungibilità

Indica i percorsi di rete aperti verso una risorsa

AWS Risultati del controllo CSPM di Security Hub, rilevazioni delle GuardDuty minacce di Amazon e risultati della raggiungibilità della rete Amazon Inspector.

Istanze Amazon EC2, cluster Amazon EKS, funzioni Lambda e bucket Amazon S3

Dati sensibili

Indica che una risorsa contiene dati sensibili

Rilevamenti di dati sensibili di Macie

Bucket Amazon S3

Vulnerabilità

Indica che una risorsa presenta un punto debole che potrebbe essere sfruttato da una fonte di minaccia.

Rilevamenti di vulnerabilità del pacchetto Amazon Inspector e risultati di malware Amazon Amazon EC2 GuardDuty .

Istanze Amazon EC2, servizi Amazon ECS, cluster Amazon EKS e funzioni Lambda

Ogni caratteristica può essere associata a più titoli che forniscono dettagli sull'esposizione che influisce sulla risorsa. Ad esempio, potresti vedere il titolo Exploit Available per il tratto Vulnerabilità nei dettagli di un risultato di esposizione EC2.

Impatto e autorizzazioni efficaci

Il tratto Impact descrive il raggio di esplosione potenziale di un'esposizione, vale a dire le risorse a valle che un aggressore potrebbe raggiungere e compromettere se la risorsa principale oggetto del rilevamento dell'esposizione viene compromessa. Per determinare l'impatto, Security Hub analizza le autorizzazioni effettive dei principali AWS Identity and Access Management (IAM) associati alla risorsa.

Le autorizzazioni effettive sono le autorizzazioni effettivamente di cui dispone un principale dopo che Security Hub ha valutato le sue politiche basate sull'identità insieme alle politiche basate sulle risorse delle risorse a cui può accedere. Poiché le autorizzazioni efficaci tengono conto sia di ciò che viene concesso a un principale sia di ciò che le risorse target consentono, esse riflettono in modo più accurato le azioni che un responsabile può eseguire rispetto alle sole politiche basate sull'identità.

Utilizzando autorizzazioni efficaci, Security Hub traccia i percorsi di escalation dei privilegi dalla risorsa principale alle altre risorse dell'ambiente. Ogni percorso è una catena di risorse collegate da autorizzazioni che consentono a un utente malintenzionato di passare da una risorsa all'altra. Quando Security Hub identifica un percorso concreto verso una risorsa esistente, evidenzia quel percorso come parte del tratto Impact. Impact tiene conto anche delle autorizzazioni che vanno oltre a questi percorsi, come la possibilità di invocare Servizi AWS che può creare o modificare altre risorse. Puoi esaminare questi percorsi nel grafico dei potenziali percorsi di attacco e ridurre il raggio di esplosione rimuovendo le autorizzazioni non necessarie. Per ulteriori informazioni, consulta Visualizzazione delle esposizioni in Security Hub con il grafico del percorso del potenziale attacco.