View a markdown version of this page

Tipos de características com suporte no Security Hub - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tipos de características com suporte no Security Hub

AWS O Security Hub gera uma descoberta de exposição quando as descobertas de controle CSPM do AWS Security Hub e as descobertas geradas por outros suportados Serviços da AWS, como o Amazon Inspector, contêm características de exposição de um recurso. A tabela a seguir fornece informações sobre os tipos de características com suporte.

Tipo de característica Description Fonte Recursos afetados

Assumibilidade

Indica um recurso com permissões vendidas AWS Identity and Access Management

Configuração de recursos de AWS Config

AWS recursos com AWS Identity and Access Management funções associadas

Impacto

Indica o raio potencial de explosão se o recurso for comprometido, com base nas permissões efetivas dos AWS Identity and Access Management diretores associados, incluindo a capacidade de criar e modificar recursos

Análise efetiva de permissões de AWS Identity and Access Management diretores associados

AWS recursos com AWS Identity and Access Management identidades associadas

Configuração incorreta

Indica um recurso configurado incorretamente

AWS Descobertas do controle CSPM do Security Hub, descobertas de GuardDuty ameaças da Amazon e informações sobre confirmação de recursos em. AWS Config

Todos os tipos de recursos

Acessibilidade

Indica caminhos de rede abertos para um recurso

AWS Descobertas do controle CSPM do Security Hub, descobertas de GuardDuty ameaças da Amazon e descobertas de acessibilidade da rede do Amazon Inspector.

Instâncias do Amazon EC2, clusters do Amazon EKS, funções do Lambda e buckets do Amazon S3

Dados sigilosos

Indica que um recurso contém dados confidenciais

Macie descobertas de dados confidenciais

Buckets do Amazon S3

Vulnerabilidades

Indica que um recurso tem uma fraqueza que pode ser explorada por uma fonte de ameaça.

Descobertas de vulnerabilidades do pacote Amazon Inspector e descobertas de malware GuardDuty do Amazon Amazon EC2.

Instâncias do Amazon EC2, serviços do Amazon ECS, clusters do Amazon EKS e funções do Lambda

Cada característica pode ser associada a vários títulos que fornecem detalhes sobre a exposição que afeta o recurso. Por exemplo, é possível ver um título de exploração disponível para a característica de vulnerabilidade nos detalhes de uma descoberta de exposição do EC2.

Permissões impactantes e efetivas

A característica Impacto descreve o raio potencial de explosão de uma exposição — os recursos posteriores que um invasor pode alcançar e comprometer se o recurso principal na descoberta da exposição for comprometido. Para determinar o impacto, o Security Hub analisa as permissões efetivas dos diretores AWS Identity and Access Management (IAM) associados ao recurso.

As permissões efetivas são as permissões que um diretor realmente tem depois que o Security Hub avalia suas políticas baseadas em identidade junto com as políticas baseadas em recursos dos recursos que ele pode acessar. Como as permissões efetivas explicam tanto o que um diretor recebe quanto o que os recursos-alvo permitem, elas refletem com mais precisão as ações que um diretor pode realizar do que apenas as políticas baseadas em identidade.

Usando permissões efetivas, o Security Hub rastreia os caminhos de escalonamento de privilégios do recurso principal para outros recursos em seu ambiente. Cada caminho é uma cadeia de recursos conectados pelas permissões que permitem que um invasor passe de um recurso para o outro. Quando o Security Hub identifica um caminho concreto para um recurso existente, ele mostra esse caminho como parte da característica Impact. O Impact também considera permissões além desses caminhos, como a capacidade de invocar Serviços da AWS que pode criar ou modificar outros recursos. Você pode revisar esses caminhos no gráfico do possível caminho de ataque e reduzir o raio de explosão removendo permissões desnecessárias. Para obter mais informações, consulte Visualização das exposições no Security Hub com o gráfico do caminho de ataque potencial.