AWS Security Hub añade un análisis de impacto para los resultados de exposición
En la actualidad, AWS Security Hub añade análisis de impacto a los resultados de exposición, lo que ayuda a los equipos de seguridad a comprender todo el alcance de lo que podría alcanzar un atacante si se aprovechara de una exposición. El análisis de impacto amplía los resultados de exposición al mapear los recursos posteriores que podrían verse comprometidos más allá del recurso inicialmente expuesto, lo que brinda a los equipos una visibilidad más profunda del riesgo organizacional.
Security Hub analiza los permisos efectivos de las entidades principales de IAM asociados a los recursos expuestos para identificar las rutas de escalamiento de privilegios a otros recursos de su cuenta. El alcance del impacto resultante se muestra en el gráfico de rutas de ataque potenciales, y una nueva pestaña de Evaluación de impacto muestra las cadenas de recursos priorizadas que un atacante podría atravesar junto con los permisos específicos en cada paso. Security Hub tiene en cuenta el alcance del impacto en su puntuación de gravedad para los resultados de exposición y ajusta las exposiciones existentes a medida que se identifica o cambia su alcance de impacto, de modo que las exposiciones con un mayor alcance descendente se prioricen adecuadamente.
Para obtener más información, consulte Comprender los resultados de exposición en la Guía del usuario de AWS Security Hub y en la página del producto AWS Security Hub. Para ver la lista completa de las regiones de AWS en las que Security Hub está disponible, consulte la lista de servicios regionales de AWS.