View a markdown version of this page

Tipi di caratteristiche supportati in Security Hub - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tipi di caratteristiche supportati in Security Hub

AWS Security Hub genera un rilevamento dell'esposizione quando i risultati AWS di Security Hub CSPM control e i risultati generati da altri servizi supportati Servizi AWS, come Amazon Inspector, contengono i tratti di esposizione di una risorsa. La tabella seguente fornisce informazioni sui tipi di caratteristiche supportati.

Tipo di tratto Description Origine Risorse interessate

Presupponibilità

Indica una risorsa con autorizzazioni vendute AWS Identity and Access Management

Configurazione delle risorse da AWS Config

AWS risorse con AWS Identity and Access Management ruoli associati

Impatto

Indica il potenziale raggio di esplosione in caso di compromissione della risorsa, in base alle autorizzazioni effettive dei AWS Identity and Access Management responsabili associati, inclusa la capacità di creare e modificare le risorse

Analisi efficace delle autorizzazioni dei principali associati AWS Identity and Access Management

AWS risorse con identità associate AWS Identity and Access Management

Configurazione errata

Indica una risorsa configurata in modo errato

AWS Risultati del controllo CSPM di Security Hub, risultati delle GuardDuty minacce di Amazon e informazioni sulla conferma delle risorse in. AWS Config

Tutti i tipi di risorse

Raggiungibilità

Indica i percorsi di rete aperti verso una risorsa

AWS Risultati del controllo CSPM di Security Hub, risultati GuardDuty sulle minacce di Amazon e risultati sulla raggiungibilità della rete Amazon Inspector.

Istanze Amazon EC2, cluster Amazon EKS, funzioni Lambda e bucket Amazon S3

Dati sensibili

Indica che una risorsa contiene dati sensibili

Risultati relativi ai dati sensibili di Macie

Bucket Amazon S3

Vulnerabilità

Indica che una risorsa presenta un punto debole che potrebbe essere sfruttato da una fonte di minaccia.

Rilevamenti delle vulnerabilità del pacchetto Amazon Inspector e rilevazioni di malware Amazon GuardDuty Amazon EC2.

Istanze Amazon EC2, servizi Amazon ECS, cluster Amazon EKS e funzioni Lambda

Ogni caratteristica può essere associata a più titoli che forniscono dettagli sull'esposizione che influisce sulla risorsa. Ad esempio, potresti vedere un titolo Exploit Available per la caratteristica Vulnerability nei dettagli relativi alla rilevazione dell'esposizione EC2.

Impatto e autorizzazioni efficaci

Il tratto Impact descrive il potenziale raggio di esplosione di un'esposizione: le risorse a valle che un utente malintenzionato potrebbe raggiungere e compromettere se la risorsa principale rilevata fosse compromessa. Per determinare l'impatto, Security Hub analizza le autorizzazioni effettive dei principali AWS Identity and Access Management (IAM) associati alla risorsa.

Le autorizzazioni effettive sono le autorizzazioni effettivamente di cui un responsabile dispone dopo che Security Hub ha valutato le proprie politiche basate sull'identità insieme alle politiche basate sulle risorse delle risorse a cui può accedere. Poiché le autorizzazioni effettive tengono conto sia di ciò che viene concesso a un responsabile sia di ciò che le risorse di destinazione consentono, riflettono in modo più accurato le azioni che un responsabile può eseguire rispetto alle sole politiche basate sull'identità.

Utilizzando autorizzazioni efficaci, Security Hub traccia i percorsi di escalation dei privilegi dalla risorsa principale ad altre risorse dell'ambiente. Ogni percorso è una catena di risorse collegate dalle autorizzazioni che consentono a un utente malintenzionato di passare da una risorsa all'altra. Quando Security Hub identifica un percorso concreto verso una risorsa esistente, lo evidenzia come parte della caratteristica Impact. Impact tiene conto anche delle autorizzazioni che esulano da questi percorsi, ad esempio la possibilità di invocare Servizi AWS che possono creare o modificare altre risorse. Puoi esaminare questi percorsi nel grafico del potenziale percorso di attacco e ridurre il raggio d'attacco rimuovendo le autorizzazioni non necessarie. Per ulteriori informazioni, consulta Visualizzazione delle esposizioni in Security Hub con il grafico del potenziale percorso di attacco.