View a markdown version of this page

Determinação do nível de gravidade de uma descoberta de exposição - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Determinação do nível de gravidade de uma descoberta de exposição

AWS O Security Hub atribui a cada exposição encontrando uma severidade padrão deCRITICAL,HIGH,MEDIUM, ouLOW. As descobertas de exposição com uma gravidade de INFORMATIONAL não são publicadas. O Security Hub determina a gravidade de uma descoberta de exposição combinando duas dimensões, probabilidade e impacto, em uma matriz de risco. A probabilidade reflete a facilidade com que a exposição pode ser explorada, e o impacto reflete a magnitude do dano se for explorado.

Nos casos em que o impacto de um recurso não pode ser determinado, a gravidade é baseada puramente na probabilidade.

Matriz de risco

A tabela a seguir mostra como a probabilidade e o impacto se combinam para produzir a severidade final de uma descoberta de exposição. A probabilidade estabelece uma severidade básica e o impacto a ajusta: o alto impacto aumenta a severidade em um nível (limitado a Crítico), o impacto médio deixa a severidade inalterada e o baixo impacto diminui a severidade em um nível (mínimo).

Matriz de risco de gravidade
Probabilidade ↓/Impacto → Baixo Médio Alto

Muito alto

HIGH (ALTO)

CRÍTICO

CRÍTICO

Alto

MÉDIO

HIGH (ALTO)

CRÍTICO

Moderada

BAIXO

MÉDIO

HIGH (ALTO)

Baixo

BAIXO

BAIXO

MÉDIO

Probabilidade

A probabilidade mede a facilidade com que uma exposição pode ser explorada, com base nas características contribuintes presentes no recurso, como presumibilidade, configuração incorreta, acessibilidade, dados confidenciais e vulnerabilidade. O Security Hub usa várias características para avaliar a probabilidade, incluindo as seguintes:

  • Consciência: até que ponto a exposição não é teórica, mas tem explorações automatizadas ou disponíveis publicamente.

  • Facilidade de descoberta: se ferramentas automatizadas, como varredura de portas ou pesquisa na Internet, estão disponíveis para descobrir o recurso em risco.

  • Facilidade de exploração: a facilidade com que um agente de ameaça pode explorar a exposição. Por exemplo, se existirem caminhos de rede abertos ou metadados mal configurados, um agente de ameaça poderá explorar mais facilmente a exposição.

  • Probabilidade de exploração: a probabilidade de a exposição ser explorada nos próximos 30 dias. Esse fator corresponde ao Exploit Prediction Scoring System (EPSS).

Impacto

O impacto mede a magnitude dos danos ao meio ambiente se a exposição for explorada. Por exemplo, uma exposição pode levar à perda de responsabilização, perda de disponibilidade, perda de confidencialidade devido à exposição de dados ou perda de integridade devido à corrupção de dados.

Para avaliar o impacto, o Security Hub analisa as permissões efetivas dos AWS Identity and Access Management diretores associados ao recurso para determinar as ações que Serviços da AWS um invasor poderia invocar. Ele também identifica os recursos existentes que um invasor pode alcançar e comprometer por meio do aumento de privilégios. Para obter mais informações, consulte Impacto e permissões efetivas.