

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Tipos de características com suporte no Security Hub
<a name="exposure-findings-supported-traits"></a>

AWS O Security Hub gera uma descoberta de exposição quando as descobertas de controle CSPM do AWS Security Hub e as descobertas geradas por outros suportados Serviços da AWS, como o Amazon Inspector, contêm características de exposição de um recurso. A tabela a seguir fornece informações sobre os tipos de características com suporte. 


| Tipo de característica | Description | Fonte | Recursos afetados | 
| --- | --- | --- | --- | 
|  Assumibilidade  |  Indica um recurso com permissões vendidas AWS Identity and Access Management  |  Configuração de recursos de AWS Config  |  AWS recursos com AWS Identity and Access Management funções associadas  | 
|  Impacto  |  Indica o raio potencial de explosão se o recurso for comprometido, com base nas permissões efetivas dos AWS Identity and Access Management diretores associados, incluindo a capacidade de criar e modificar recursos  |  Análise efetiva de permissões de AWS Identity and Access Management diretores associados  |  AWS recursos com AWS Identity and Access Management identidades associadas  | 
|  Configuração incorreta  |  Indica um recurso configurado incorretamente  |  AWS Descobertas do controle CSPM do Security Hub, descobertas de GuardDuty ameaças da Amazon e informações sobre confirmação de recursos em. AWS Config |  Todos os tipos de recursos  | 
|  Acessibilidade  |  Indica caminhos de rede abertos para um recurso  |  AWS Descobertas do controle CSPM do Security Hub, descobertas de GuardDuty ameaças da Amazon e descobertas de acessibilidade da rede do Amazon Inspector.  |  Instâncias do Amazon EC2, clusters do Amazon EKS, funções do Lambda e buckets do Amazon S3  | 
|  Dados sigilosos  |  Indica que um recurso contém dados confidenciais  |  Macie descobertas de dados confidenciais  | Buckets do Amazon S3 | 
| Vulnerabilidades |  Indica que um recurso tem uma fraqueza que pode ser explorada por uma fonte de ameaça.  |  Descobertas de vulnerabilidades do pacote Amazon Inspector e descobertas de malware GuardDuty do Amazon Amazon EC2.  |  Instâncias do Amazon EC2, serviços do Amazon ECS, clusters do Amazon EKS e funções do Lambda  | 

 Cada característica pode ser associada a vários títulos que fornecem detalhes sobre a exposição que afeta o recurso. Por exemplo, é possível ver um título de **exploração disponível** para a característica de **vulnerabilidade** nos detalhes de uma descoberta de exposição do EC2. 

## Permissões impactantes e efetivas
<a name="exposure-findings-impact-analysis"></a>

 A ** característica ** Impacto descreve o raio potencial de explosão de uma exposição — os recursos posteriores que um invasor pode alcançar e comprometer se o recurso principal na descoberta da exposição for comprometido. Para determinar o impacto, o Security Hub analisa as permissões * efetivas * dos diretores AWS Identity and Access Management (IAM) associados ao recurso. 

 ****As permissões efetivas são as permissões que um diretor realmente tem depois que o Security Hub avalia suas políticas baseadas em identidade junto com as políticas baseadas em recursos dos recursos que ele pode acessar. Como as permissões efetivas explicam tanto o que um diretor recebe quanto o que os recursos-alvo permitem, elas refletem com mais precisão as ações que um diretor pode realizar do que apenas as políticas baseadas em identidade. 

 Usando permissões efetivas, o Security Hub rastreia os caminhos de escalonamento de privilégios do recurso principal para outros recursos em seu ambiente. Cada caminho é uma cadeia de recursos conectados pelas permissões que permitem que um invasor passe de um recurso para o outro. Quando o Security Hub identifica um caminho concreto para um recurso existente, ele mostra esse caminho como parte da ** característica ** Impact. O Impact também considera permissões além desses caminhos, como a capacidade de invocar Serviços da AWS que pode criar ou modificar outros recursos. Você pode revisar esses caminhos no gráfico do possível caminho de ataque e reduzir o raio de explosão removendo permissões desnecessárias. Para obter mais informações, consulte [Visualização das exposições no Security Hub com o gráfico do caminho de ataque potencial](potential-attack-path-graph.md). 