本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
判斷暴露問題清單的嚴重性等級
AWS Security Hub 會為每個曝光調查結果指派預設嚴重性 CRITICAL、MEDIUM、 HIGH或 LOW。嚴重性為 INFORMATIONAL的公開調查結果不會發佈。Security Hub 會結合風險矩陣上的兩個維度、可能性和影響,來判斷暴露問題清單的嚴重性。可能性會反映曝光可被利用的容易程度,而影響會反映被利用時的傷害程度。
如果無法判斷資源的影響,嚴重性純粹取決於可能性。
風險矩陣
下表顯示結合 的可能性和影響,以產生暴露問題清單的最終嚴重性。可能性會建立基準嚴重性,並調整影響:高影響會將嚴重性增加一個層級 (上限為關鍵)、中等影響會使嚴重性保持不變,而低影響會將嚴重性降低一個層級 (以低閃爍)。
| 可能性 ↓ / 影響 → | 低 | 中 | 高 |
|---|---|---|---|
非常高 |
HIGH (高) |
關鍵 |
關鍵 |
高 |
中 |
HIGH (高) |
關鍵 |
中等 |
低 |
中 |
HIGH (高) |
低 |
低 |
低 |
媒體 |
可能性
可能性會根據資源上存在的貢獻性特徵,例如假設性、設定錯誤、可達性、敏感資料和漏洞,來衡量暴露的利用難易度。Security Hub 使用多種特性來評估可能性,包括下列項目:
-
意識 – 公開程度不是理論上,但具有公開可用或自動化的入侵。
-
易於探索 – 自動化工具,例如連接埠掃描或網際網路搜尋,是否可用於探索具有風險的資源。
-
易於利用 – 威脅行為者可以利用暴露的容易程度。例如,如果存在開放網路路徑或設定錯誤的中繼資料,威脅行為者可以更輕鬆地利用公開。
-
入侵可能性 - 在未來 30 天內入侵暴露的可能性。此因素對應於 Exploit 預測分數系統 (EPSS)
。
影響
如果利用暴露,影響會測量對您環境的傷害程度。例如,暴露可能會導致責任損失、可用性損失、因資料暴露而失去機密性,或因資料損毀而失去完整性。
為了評估影響,Security Hub 會分析與資源相關聯的主體的有效許可 AWS Identity and Access Management ,以判斷動作和 AWS 服務 攻擊者可以叫用的動作。它也會識別攻擊者可以透過權限提升達到和入侵的現有資源。如需詳細資訊,請參閱影響和有效許可。