AWS Security Hub 为暴露调查发现新增影响分析
发布于:
2026年7月6日
即日起,AWS Security Hub 为暴露调查发现新增影响分析,帮助安全团队了解如果某个暴露被利用,攻击者可能触及的完整范围。影响分析可以识别初始暴露资源之外可能被攻陷的下游资源,从而扩展暴露调查发现的范围,帮助团队更深入地了解组织风险。
Security Hub 会分析与暴露资源关联的 IAM 主体的有效权限,以识别通往您账户中其他资源的权限提升路径。影响范围将显示在潜在攻击路径图中,同时新增的“影响评估”选项卡会展示攻击者可能遍历的优先资源链以及每一步的具体权限。Security Hub 会将影响范围纳入暴露调查发现的严重性评分,并在识别或更新影响范围时调整现有暴露,从而对下游影响范围更大的暴露进行合理的优先级排序。
要了解更多信息,请参阅 AWS Security Hub 用户指南中的“了解暴露调查发现”和 AWS Security Hub 产品页面。如需了解已推出 Security Hub 的完整 AWS 区域列表,请参阅 AWS 区域服务列表。