翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
露出検出結果の重要度レベルの決定
AWS Security Hub は、各露出検出結果にデフォルトの重要度 CRITICAL、HIGH、、MEDIUMまたは を割り当てますLOW。重要度が INFORMATIONAL の露出の検出結果は公開されません。Security Hub は、リスクマトリックスに対する可能性と影響の 2 つのディメンションを組み合わせることで、エクスポージャーの検出結果の重要度を決定します。可能性は、露出が悪用される可能性を反映し、影響は悪用された場合の害の大きさを反映します。
リソースの影響を特定できない場合、重要度は純粋に可能性に基づいています。
リスクマトリックス
次の表は、可能性と影響が組み合わさって、露出検出結果の最終重要度を生成する方法を示しています。可能性はベースラインの重大度を確立し、影響はそれを調整します。高影響は重大度を 1 レベル (「Critical」でキャッピング)、中影響は重大度を変更せず、低影響は重大度を 1 レベル (Low で浮動小数点) 下げます。
| 可能性 ↓ / 影響 → | 低 | 中 | 高 |
|---|---|---|---|
非常に高い |
HIGH |
重大 |
重大 |
高い |
MEDIUM |
HIGH |
重大 |
中 |
LOW |
MEDIUM |
HIGH |
低 |
LOW |
LOW |
MEDIUM |
可能性
可能性は、引き受け可能性、設定ミス、到達可能性、機密データ、脆弱性など、リソースに存在する寄与特性に基づいて、露出が悪用される可能性を測定します。Security Hub は、次のようないくつかの特性を使用して可能性を評価します。
-
認知度 – 露出が理論上のものではなく、公開されている、または自動化されたエクスプロイトがある程度。
-
検出の容易さ – ポートスキャンやインターネット検索などの自動ツールが、リスクのあるリソースを検出できるかどうか。
-
悪用の容易さ – 脅威アクターが露出を悪用できる容易さ。例えば、オープンなネットワークパスや誤って設定されたメタデータが存在する場合、脅威アクターはより簡単に露出を悪用できます。
-
悪用の可能性 – 今後 30 日間に露出が悪用される可能性。この係数は、エクスプロイト予測スコアリングシステム (EPSS)
に対応します。
Impact
影響は、露出が悪用された場合の環境への悪影響の大きさを測定します。例えば、露出すると、説明責任の喪失、可用性の喪失、データ公開による機密性の喪失、データ破損による整合性の喪失につながる可能性があります。
影響を評価するために、Security Hub はリソースに関連付けられたプリンシパルの AWS Identity and Access Management 有効なアクセス許可を分析して、攻撃者が呼び出す可能性のあるアクション AWS のサービス を決定します。また、攻撃者が特権エスカレーションを通じて到達し、侵害する可能性がある既存のリソースも特定します。詳細については、「影響と効果的なアクセス許可」を参照してください。