AWS Security Hub가 노출 발견 항목에 대한 영향 분석을 추가했습니다.
오늘 AWS Security Hub는 노출 발견 항목에 영향 분석을 추가하여 보안 팀이 노출이 악용될 경우 공격자가 도달할 수 있는 전체 범위를 이해하도록 돕습니다. 영향 분석은 처음 노출된 리소스를 넘어 손상될 수 있는 다운스트림 리소스를 매핑하여 노출 발견 항목을 확장함으로써 조직 위험에 대한 팀의 가시성을 높입니다. Security Hub는 노출된 리소스와 관련된 IAM 보안 주체의 효과적인 권한을 분석하여 계정 내 다른 리소스로의 권한 상승 경로를 식별합니다. 결과적인 영향 범위는 잠재적 공격 경로 그래프에 표시되며, 새로운 영향 평가 탭은 공격자가 이동할 수 있는 리소스의 우선순위가 지정된 체인과 각 단계의 특정 권한을 보여줍니다. Security Hub는 영향 범위를 노출 발견 항목의 심각도 점수에 반영하고, 영향 범위가 식별되거나 변경됨에 따라 기존 노출을 조정하여 더 큰 다운스트림 도달 범위를 가진 노출이 적절하게 우선순위가 지정되도록 합니다. 자세한 내용은 AWS Security Hub 사용자 가이드의 노출 발견 항목 이해 및 AWS Security Hub 제품 페이지를 참조하십시오. Security Hub를 사용할 수 있는 AWS 리전 전체 목록은 AWS 리전 서비스 목록을 참조하십시오.