AWS Security Hub 为暴露发现添加了影响分析 笔记

AWS Security Hub 为暴露发现添加了影响分析

今天,AWS Security Hub 为暴露发现添加了影响分析功能,帮助安全团队全面了解若某项暴露被利用,攻击者可能触及的范围。影响分析通过映射初始暴露资源之外可能受损的下游资源,扩展了暴露发现的覆盖范围,使团队能够更深入地洞察组织风险。Security Hub 会分析关联于暴露资源的 IAM 主体的有效权限,以识别通往账户内其他资源的权限提升路径。所产生的影响范围将显示在潜在攻击路径图中,新增的“影响评估”选项卡则展示攻击者可能遍历的资源优先级链,以及每一步的具体权限。Security Hub 将影响范围纳入暴露发现的严重性评分中,并在识别出暴露的影响范围或其发生变化时,对现有暴露进行调整,从而确保具有更大下游覆盖范围的暴露得到适当的优先级排序。欲了解更多信息,请参阅 AWS Security Hub 用户指南中的“了解暴露发现”以及 AWS Security Hub 产品页面。有关 Security Hub 可用区域的完整列表,请参阅 AWS 区域服务列表。