View a markdown version of this page

Tipos de características com suporte no Security Hub - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tipos de características com suporte no Security Hub

AWS O Security Hub gera uma descoberta de exposição quando as descobertas do controle CSPM do AWS Security Hub e as descobertas geradas por outros suportados Serviços da AWS, como o Amazon Inspector, contêm características de exposição de um recurso. A tabela a seguir fornece informações sobre os tipos de características com suporte.

Tipo de característica Description Fonte Recursos afetados

Presumibilidade

Indica um recurso com permissões vendidas AWS Identity and Access Management

Configuração de recursos de AWS Config

AWS recursos com AWS Identity and Access Management funções associadas

Impacto

Indica o raio de explosão potencial se o recurso for comprometido, com base nas permissões efetivas dos AWS Identity and Access Management diretores associados, incluindo a capacidade de criar e modificar recursos

Análise efetiva de permissões dos AWS Identity and Access Management diretores associados

AWS recursos com AWS Identity and Access Management identidades associadas

Configuração incorreta

Indica um recurso mal configurado

AWS Descobertas de controle do CSPM do Security Hub, descobertas de GuardDuty ameaças da Amazon e informações sobre confirmação de recursos em. AWS Config

Todos os tipos de recursos

Acessibilidade

Indica caminhos de rede abertos para um recurso

AWS Descobertas de controle de CSPM do Security Hub, descobertas de GuardDuty ameaças da Amazon e descobertas de acessibilidade de rede do Amazon Inspector.

Instâncias do Amazon EC2, clusters do Amazon EKS, funções Lambda e buckets do Amazon S3

Dados sigilosos

Indica que um recurso contém dados confidenciais

Descobertas de dados confidenciais da Macie

Buckets do Amazon S3

Vulnerabilidades

Indica que um recurso tem uma fraqueza que pode ser explorada por uma fonte de ameaça.

Descobertas de vulnerabilidade do pacote Amazon Inspector e descobertas de malware do Amazon Amazon GuardDuty EC2.

Instâncias do Amazon EC2, serviços do Amazon ECS, clusters do Amazon EKS e funções do Lambda

Cada característica pode ser associada a vários títulos que fornecem detalhes sobre a exposição que afeta o recurso. Por exemplo, é possível ver um título de exploração disponível para a característica de vulnerabilidade nos detalhes de uma descoberta de exposição do EC2.

Impacto e permissões efetivas

A característica de impacto descreve o raio de explosão potencial de uma exposição — os recursos a jusante que um atacante pode alcançar e comprometer se o recurso primário na descoberta da exposição for comprometido. Para determinar o impacto, o Security Hub analisa as permissões efetivas dos diretores AWS Identity and Access Management (IAM) associados ao recurso.

Permissões efetivas são as permissões que um diretor realmente tem depois que o Security Hub avalia suas políticas baseadas em identidade junto com as políticas baseadas em recursos dos recursos que ele pode acessar. Como as permissões efetivas explicam tanto o que o diretor recebe quanto o que os recursos-alvo permitem, elas refletem com mais precisão as ações que um diretor pode realizar do que apenas as políticas baseadas em identidade.

Usando permissões efetivas, o Security Hub rastreia os caminhos de escalonamento de privilégios do recurso primário para outros recursos em seu ambiente. Cada caminho é uma cadeia de recursos conectada pelas permissões que permitem que um invasor passe de um recurso para outro. Quando o Security Hub identifica um caminho concreto para um recurso existente, ele mostra esse caminho como parte da característica Impact. O impacto também considera permissões além desses caminhos, como a capacidade de invocar Serviços da AWS que pode criar ou modificar outros recursos. Você pode revisar esses caminhos no gráfico do caminho de ataque potencial e reduzir o raio de explosão removendo permissões desnecessárias. Para obter mais informações, consulte Visualização das exposições no Security Hub com o gráfico do caminho de ataque potencial.