View a markdown version of this page

判斷暴露問題清單的嚴重性等級 - AWS Security Hub

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

判斷暴露問題清單的嚴重性等級

AWS Security Hub 會為每個曝光調查結果指派預設嚴重性 CRITICALMEDIUMHIGHLOW。嚴重性為 INFORMATIONAL的公開調查結果不會發佈。Security Hub 會結合風險矩陣上的兩個維度、可能性影響,來判斷暴露問題清單的嚴重性。可能性會反映曝光可被利用的容易程度,而影響會反映被利用時的傷害程度。

如果無法判斷資源的影響,嚴重性純粹取決於可能性。

風險矩陣

下表顯示結合 的可能性和影響,以產生暴露問題清單的最終嚴重性。可能性會建立基準嚴重性,並調整影響:高影響會將嚴重性增加一個層級 (上限為關鍵)、中等影響會使嚴重性保持不變,而低影響會將嚴重性降低一個層級 (以低閃爍)。

嚴重性風險矩陣
可能性 ↓ / 影響 →

非常高

HIGH (高)

關鍵

關鍵

HIGH (高)

關鍵

中等

HIGH (高)

媒體

可能性

可能性會根據資源上存在的貢獻性特徵,例如假設性設定錯誤可達性敏感資料漏洞,來衡量暴露的利用難易度。Security Hub 使用多種特性來評估可能性,包括下列項目:

  • 意識 – 公開程度不是理論上,但具有公開可用或自動化的入侵。

  • 易於探索 – 自動化工具,例如連接埠掃描或網際網路搜尋,是否可用於探索具有風險的資源。

  • 易於利用 – 威脅行為者可以利用暴露的容易程度。例如,如果存在開放網路路徑或設定錯誤的中繼資料,威脅行為者可以更輕鬆地利用公開。

  • 入侵可能性 - 在未來 30 天內入侵暴露的可能性。此因素對應於 Exploit 預測分數系統 (EPSS)

影響

如果利用暴露,影響會測量對您環境的傷害程度。例如,暴露可能會導致責任損失、可用性損失、因資料暴露而失去機密性,或因資料損毀而失去完整性。

為了評估影響,Security Hub 會分析與資源相關聯的主體的有效許可 AWS Identity and Access Management ,以判斷動作和 AWS 服務 攻擊者可以叫用的動作。它也會識別攻擊者可以透過權限提升達到和入侵的現有資源。如需詳細資訊,請參閱影響和有效許可