Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Revise las amenazas a partir de un modelo de amenazas
Una vez finalizada la ejecución de un modelo de amenazas, revise la descripción general del sistema y las amenazas para comprender cómo se podría atacar su aplicación y qué hacer al respecto. La descripción general del sistema es un documento completo que describe la arquitectura, los límites de confianza, los flujos de datos y el nivel de seguridad de la aplicación. Cada amenaza incluye una declaración, un nivel de gravedad, una clasificación STRIDE, los activos afectados y una recomendación para abordarla.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Ejecución de un modelo de amenazas completo
-
Acceso a la aplicación web AWS Security Agent
Paso 1: Acceda al modelo de amenazas y ejecute
Navegue hasta la ejecución completa del modelo de amenazas.
-
Inicie sesión en la aplicación web AWS Security Agent.
-
En la barra lateral izquierda, selecciona Modelos de amenazas.
-
Seleccione el modelo de amenaza que desee examinar.
-
En la tabla de ejecuciones, seleccione la ejecución completada eligiendo su enlace de hora de inicio.
Paso 2: Revise la descripción general del sistema
La descripción general del sistema es una descripción completa de cómo AWS Security Agent entiende su sistema. Se trata de un documento estructurado que puede incluir:
-
Propósito: qué hace el sistema y a quién sirve.
-
Capacidades: funcionalidad clave que proporciona el sistema.
-
Intención del diseño: el cambio de diseño o la característica que se está modelando como amenaza (cuando se proporcionan los documentos de alcance).
-
Arquitectura: cómo se construye el sistema, incluidos los patrones de implementación y los protocolos de comunicación.
-
Componentes: una tabla de los componentes del sistema con su propósito e interacciones clave.
-
Límites de confianza: dónde cambian los contextos de seguridad, incluidas las protecciones que existen en cada cruce.
-
Flujos de datos: descripciones detalladas de cómo se mueven los datos por el sistema, incluidos los protocolos, las credenciales y las protecciones en cada paso.
-
Postura de seguridad: mecanismos actuales de autenticación, cifrado y control de acceso.
-
Activos confidenciales: datos y credenciales que requieren protección, con sus puntos de clasificación y exposición.
-
Suposiciones clave: Security-relevant suposiciones que el agente hizo sobre el sistema.
Para revisar la descripción general del sistema:
-
Seleccione la pestaña Descripción general.
-
Revise la sección de resumen de la ejecución, que muestra el ID del trabajo, la hora de inicio, el estado y la duración.
-
Revise el gráfico de niveles de gravedad, que muestra un desglose de las amenazas por gravedad (crítica, alta, media o baja) con recuentos y porcentajes.
-
Revisa el gráfico de categorías de amenazas, que muestra cuántas amenazas se incluyen en cada categoría de STRIDE (suplantación de identidad, manipulación, repudio, divulgación de información, denegación de servicio, aumento de privilegios).
-
En la sección de descripción general del sistema, lee el análisis completo del agente.
sugerencia
Si la descripción general del sistema no refleja con precisión su sistema, ajuste sus datos (añada los repositorios relevantes como fuentes o cargue documentos de alcance más completos) y vuelva a ejecutar el modelo de amenazas.
Paso 3: Revise las amenazas
Vaya a la pestaña Amenazas para ver todas las amenazas identificadas durante la ejecución.
-
Seleccione la pestaña Amenazas.
-
Las amenazas se muestran como una lista con cada tarjeta con el título de la amenaza, el indicador de gravedad, el estado y la fecha de la última actualización. Puede filtrar las amenazas por gravedad, estado o buscar por título.
-
Seleccione una amenaza de la lista para ver todos sus detalles en el panel derecho.
Gravedad de la amenaza
A cada amenaza se le asigna un nivel de gravedad:
-
Crítico: requiere una acción inmediata; su explotación podría comprometer totalmente el sistema.
-
Alto: requiere atención inmediata; la explotación podría tener un impacto significativo en la seguridad.
-
Medio: debe abordarse en un plazo razonable; contribuye al riesgo general de seguridad.
-
Bajo: se puede abordar como parte de un mantenimiento regular; el riesgo inmediato es mínimo.
Detalles de la amenaza
Seleccione una amenaza para ver sus detalles en el panel derecho. Los detalles se organizan en las siguientes secciones:
Fila de metadatos:
-
Gravedad: el nivel de riesgo asignado por el agente (crítico, alto, medio o bajo).
-
Categorías STRIDE: la clasificación de amenazas: suplantación de identidad, manipulación, repudio, divulgación de información, denegación de servicio o elevación de privilegios.
-
Creado en: cuando se identificó la amenaza.
-
Última actualización: fecha en que se modificó la amenaza por última vez.
Sección de descripción:
-
Declaración: descripción en lenguaje natural de la amenaza: qué puede hacer la fuente de la amenaza, cuál es el impacto y qué condiciones lo posibilitan.
-
Fuente: el actor o el origen de la amenaza (por ejemplo, «usuario autenticado» o «atacante externo»).
-
Acción: qué puede hacer la fuente de la amenaza (por ejemplo, «insertar consultas SQL en el parámetro de búsqueda»).
-
Impacto: consecuencia directa de la acción de amenaza (por ejemplo, «acceso no autorizado a los registros de los clientes»).
Sección de referencias:
-
Activos afectados: activos específicos afectados por la amenaza (por ejemplo, «registros de pagos de clientes» o «tabla de DynamoDB»).
-
Requisitos previos: condiciones que deben cumplirse para que la amenaza sea aprovechable.
-
Objetivos afectados: objetivos de seguridad afectados: confidencialidad, integridad, disponibilidad, autorización, autenticación o Non-repudiation
-
Evidencia: rutas de archivos de código fuente que respaldan la amenaza y que enlazan con archivos específicos de su repositorio.
-
Anchor: una referencia de código que vincula la amenaza con un nodo específico del código fuente.
Sección de recomendaciones:
-
Recomendación: guía práctica para abordar la amenaza.
Paso 4: Cree una amenaza manualmente
Puede añadir amenazas que el agente no haya identificado, por ejemplo, amenazas descubiertas durante una revisión manual o procedentes de fuentes externas.
-
En la pestaña Amenazas de una ejecución finalizada, seleccione Crear amenaza.
-
Complete los detalles de la amenaza:
-
Declaración: descripción en lenguaje natural de la amenaza.
-
Gravedad: seleccione Crítico, Alto, Medio o Bajo.
-
Fuente: el actor o el origen de la amenaza.
-
Requisitos previos: condiciones necesarias para que la amenaza sea explotable.
-
Acción: qué puede hacer la fuente de la amenaza.
-
Impacto: consecuencia directa de la acción de amenaza.
-
Activos afectados: activos específicos afectados (separados por comas).
-
Objetivos de seguridad afectados: seleccione entre confidencialidad, integridad, disponibilidad, autorización, autenticación o. Non-repudiation
-
Categorías STRIDE: selecciona las categorías aplicables.
-
Recomendación: guía para abordar la amenaza.
-
-
Seleccione Crear.
La amenaza creada manualmente aparece en la lista de amenazas junto con las amenazas generadas por los agentes.
Paso 5: Editar y clasificar las amenazas
A medida que revisa las amenazas, puede editar sus detalles y actualizar su estado para hacer un seguimiento de su progreso.
-
Seleccione una amenaza de la lista.
-
Seleccione el icono de edición en el panel de detalles de la amenaza para abrir el formulario de edición.
-
Puede modificar los siguientes campos:
-
Estado: realice un seguimiento del ciclo de vida de las amenazas:
-
Abierta: la amenaza se reconoce y requiere atención (opción predeterminada).
-
Resuelto: has solucionado el problema.
-
Rechazado: revisó la amenaza y determinó que no era aplicable.
-
-
Gravedad: ajuste el nivel de gravedad si la evaluación del agente no coincide con su contexto.
-
Declaración: refine la descripción de la amenaza.
-
Origen, requisitos previos, acción e impacto: actualice los detalles de la amenaza en función de sus conocimientos del dominio.
-
Activos afectados: añada o elimine los activos afectados (separados por comas).
-
Objetivos de seguridad afectados: seleccione los objetivos de seguridad afectados (confidencialidad, integridad, disponibilidad, autorización, Non-repudiation autenticación).
-
-
Seleccione Guardar para aplicar los cambios.
Paso 6: Descargar un informe
Una vez finalizada la ejecución, puede descargar un informe en PDF que resume la descripción general del sistema y todas las amenazas identificadas.
-
En la página de ejecución completa, seleccione Generar informe.
-
El PDF se descarga en su ordenador.
Paso 7: Revise las comprobaciones y los registros previos a la verificación
Si necesita investigar cómo llegó el agente a sus conclusiones o depurar un error parcial:
-
Seleccione la pestaña Verificación previa para ver el estado de las comprobaciones previas a la verificación que se ejecutan antes de que comience el análisis de amenazas. Cada comprobación muestra su estado (completa, en curso o pendiente) y una barra de progreso indica cuántas comprobaciones se han completado. Puede ampliar una comprobación completada para ver su salida de registro detallada.
-
Seleccione la pestaña Registros para ver una lista filtrable de las tareas que el agente realizó durante la ejecución. Seleccione cualquier tarea de la lista para ver su salida de registro detallada en el panel lateral.
Siguientes pasos
Tras revisar los resultados del modelo de amenazas:
-
Aborde primero las amenazas de alta gravedad según las recomendaciones del agente
-
Actualice los estados de las amenazas a medida que implemente las correcciones
-
Ejecute un nuevo modelo de amenazas para comprobar que los cambios abordan las amenazas identificadas
-
Ajuste las fuentes y los documentos de alcance a medida que la aplicación evolucione (consulteCree un modelo de amenazas)