Recent Announcements на русском
Подписаться
AWS Security Hub добавляет анализ воздействия для обнаруженных уязвимостей
Сегодня AWS Security Hub добавляет анализ воздействия к результатам обнаружения уязвимостей, помогая командам по безопасности понять полный масштаб того, до чего может добраться злоумышленник в случае эксплуатации уязвимости. Анализ воздействия расширяет результаты обнаружения уязвимостей, отображая нижестоящие ресурсы, которые могут быть скомпрометированы помимо изначально уязвимого ресурса, предоставляя командам более глубокое понимание организационных рисков. Security Hub анализирует эффективные разрешения для principais IAM, связанных с уязвимыми ресурсами, чтобы выявить пути повышения привилегий к другим ресурсам в вашей учетной записи. Полученный масштаб воздействия отображается на графике потенциального пути атаки, а новая вкладка "Оценка воздействия" показывает приоритезированные цепочки ресурсов, по которым злоумышленник может перемещаться, вместе с конкретными разрешениями на каждом шаге. Security Hub учитывает масштаб воздействия при оценке серьезности результатов обнаружения уязвимостей и корректирует существующие уязвимости по мере определения или изменения их масштаба воздействия, чтобы уязвимости с большим охватом нижестоящих ресурсов были соответствующим образом приоритизированы. Чтобы узнать больше, см. раздел "Понимание результатов обнаружения уязвимостей" в Руководстве пользователя AWS Security Hub и страницу продукта AWS Security Hub. Полный список регионов AWS, где доступен Security Hub, см. в Списке региональных сервисов AWS.