View a markdown version of this page

露出検出結果の重要度レベルの決定 - AWS Security Hub

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

露出検出結果の重要度レベルの決定

AWS Security Hub は、各露出の検出結果にデフォルトの重要度 CRITICAL、HIGH、、MEDIUMまたは を割り当てますLOW。重要度が の露出の検出INFORMATIONAL結果は公開されません。Security Hub は、リスクマトリックスに対する可能性と影響の 2 つのディメンションを組み合わせることで、エクスポージャーの検出結果の重要度を決定します。可能性は、露出が悪用される可能性を反映し、影響は悪用された場合の害の大きさを反映します。

リソースへの影響が判断できない場合、重要度は純粋に可能性に基づいています。

リスクマトリックス

次の表は、可能性と影響が組み合わさって、露出結果の最終重要度を生成する方法を示しています。可能性はベースラインの重大度を確立し、影響はそれを調整します。影響が大きいほど重大度が 1 レベル増加し ( で制限CRITICAL)、影響が中程度になると重大度は変更されず、影響が少ないほど重大度が 1 レベル減少します ( で浮動小数点)INFORMATIONAL。Impact は、尤度が確立する重要度のみを調整します。影響だけでは、露出の検出結果は生成されません。

重大度リスクマトリックス
可能性 ↓/影響 → 低 中 高

非常に高い

HIGH

重大

重大

高い

MEDIUM

HIGH

重大

中

LOW

MEDIUM

HIGH

低

情報

LOW

MEDIUM

注記

可能性が低く、影響が少ない場合、重要度は になりますINFORMATIONAL。Security Hub は、この重要度の公開結果を発行しないため、公開結果ページやGetFindingsV2結果には表示されません。

可能性

可能性は、引き受け可能性、設定ミス、到達可能性、機密データ、脆弱性など、リソースに存在する寄与特性に基づいて、露出が悪用される可能性を測定します。Security Hub は、次のようないくつかの特性を使用して可能性を評価します。

  • 認知度 – 露出が理論上のものではなく、公開されている、または自動化されたエクスプロイトがある程度。

  • 検出の容易さ – ポートスキャンやインターネット検索などの自動ツールが、リスクのあるリソースを検出できるかどうか。

  • 悪用の容易さ – 脅威アクターが露出を悪用できる容易さ。例えば、オープンなネットワークパスや誤って設定されたメタデータが存在する場合、脅威アクターはより簡単に露出を悪用できます。

  • 悪用の可能性 – 今後 30 日間に露出が悪用される可能性。この係数は、エクスプロイト予測スコアリングシステム (EPSS) に対応します。

Impact

影響は、露出が悪用された場合の環境への悪影響の大きさを測定します。例えば、露出すると、説明責任の喪失、可用性の喪失、データ公開による機密性の喪失、データ破損による整合性の喪失につながる可能性があります。

影響を評価するために、Security Hub はリソースに関連付けられたプリンシパルの AWS Identity and Access Management 有効なアクセス許可を分析して、攻撃者が呼び出す可能性のあるアクション AWS のサービス を決定します。また、攻撃者が特権エスカレーションを通じて到達し、侵害する可能性がある既存のリソースも特定します。詳細については、「影響と効果的なアクセス許可」を参照してください。