AWS Security Hub가 노출 발견 항목에 대한... 노트

AWS Security Hub가 노출 발견 항목에 대한 영향 분석을 추가했습니다.

오늘 AWS Security Hub는 노출 발견 항목에 영향 분석을 추가하여 보안 팀이 노출이 악용될 경우 공격자가 도달할 수 있는 전체 범위를 이해하도록 돕습니다. 영향 분석은 처음 노출된 리소스를 넘어 손상될 수 있는 다운스트림 리소스를 매핑하여 노출 발견 항목을 확장함으로써 조직 위험에 대한 팀의 가시성을 높입니다. Security Hub는 노출된 리소스와 관련된 IAM 보안 주체의 효과적인 권한을 분석하여 계정 내 다른 리소스로의 권한 상승 경로를 식별합니다. 결과적인 영향 범위는 잠재적 공격 경로 그래프에 표시되며, 새로운 영향 평가 탭은 공격자가 이동할 수 있는 리소스의 우선순위가 지정된 체인과 각 단계의 특정 권한을 보여줍니다. Security Hub는 영향 범위를 노출 발견 항목의 심각도 점수에 반영하고, 영향 범위가 식별되거나 변경됨에 따라 기존 노출을 조정하여 더 큰 다운스트림 도달 범위를 가진 노출이 적절하게 우선순위가 지정되도록 합니다. 자세한 내용은 AWS Security Hub 사용자 가이드의 노출 발견 항목 이해 및 AWS Security Hub 제품 페이지를 참조하십시오. Security Hub를 사용할 수 있는 AWS 리전 전체 목록은 AWS 리전 서비스 목록을 참조하십시오.