Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Meninjau ancaman dari model ancaman
Setelah model ancaman berjalan selesai, tinjau ikhtisar sistem dan ancaman untuk memahami bagaimana aplikasi Anda dapat diserang dan apa yang harus dilakukan. Ikhtisar sistem adalah dokumen komprehensif yang menjelaskan arsitektur aplikasi Anda, batas kepercayaan, aliran data, dan postur keamanan. Setiap ancaman mencakup pernyataan, tingkat keparahan, klasifikasi STRIDE, aset yang terpengaruh, dan rekomendasi untuk mengatasinya.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
Model ancaman yang lengkap dijalankan
-
Akses ke aplikasi web AWS Security Agent
Langkah 1: Akses model ancaman yang dijalankan
Arahkan ke proses model ancaman Anda yang telah selesai.
-
Masuk ke aplikasi web AWS Security Agent.
-
Di bilah sisi kiri, pilih model Ancaman.
-
Pilih model ancaman yang ingin Anda periksa.
-
Di tabel run, pilih run selesai dengan memilih tautan waktu mulai.
Langkah 2: Tinjau ikhtisar sistem
Gambaran umum sistem adalah deskripsi komprehensif tentang cara AWS Security Agent memahami sistem Anda. Ini adalah dokumen terstruktur yang dapat mencakup:
-
Tujuan — Apa yang dilakukan sistem dan siapa yang dilayaninya.
-
Kemampuan — Fungsionalitas utama yang disediakan sistem.
-
Maksud desain — Perubahan desain atau fitur yang dimodelkan dengan ancaman (saat dokumen cakupan disediakan).
-
Arsitektur — Bagaimana sistem dibangun, termasuk pola penyebaran dan protokol komunikasi.
-
Komponen — Tabel komponen sistem dengan tujuan dan interaksi kuncinya.
-
Batas kepercayaan — Di mana konteks keamanan berubah, termasuk perlindungan apa yang ada di setiap persimpangan.
-
Aliran data — Deskripsi terperinci tentang bagaimana data bergerak melalui sistem, termasuk protokol, kredensi, dan perlindungan di setiap langkah.
-
Postur keamanan — Otentikasi saat ini, enkripsi, dan mekanisme kontrol akses.
-
Aset sensitif — Data dan kredensil yang memerlukan perlindungan, dengan klasifikasi dan titik eksposurnya.
-
Asumsi kunci — Security-relevant asumsi yang dibuat agen tentang sistem.
Untuk meninjau ikhtisar sistem:
-
Pilih tab Ikhtisar.
-
Tinjau bagian Run summary, yang menampilkan ID pekerjaan, waktu mulai, status, dan durasi.
-
Tinjau grafik tingkat Keparahan, yang menunjukkan rincian ancaman berdasarkan tingkat keparahan (Kritis, Tinggi, Sedang, Rendah) dengan jumlah dan persentase.
-
Tinjau bagan kategori Ancaman, yang menunjukkan berapa banyak ancaman yang termasuk dalam setiap kategori STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege).
-
Di bagian Ikhtisar sistem, baca analisis lengkap agen.
Tip
Jika ikhtisar sistem tidak mencerminkan sistem Anda secara akurat, perbaiki input Anda — tambahkan repositori yang relevan sebagai sumber atau unggah dokumen lingkup yang lebih lengkap — dan jalankan model ancaman lagi.
Langkah 3: Tinjau ancaman
Arahkan ke tab Ancaman untuk melihat semua ancaman yang diidentifikasi selama proses dijalankan.
-
Pilih tab Ancaman.
-
Ancaman ditampilkan sebagai daftar dengan setiap kartu yang menunjukkan judul ancaman, lencana tingkat keparahan, status, dan stempel waktu terakhir yang diperbarui. Anda dapat memfilter ancaman berdasarkan tingkat keparahan, status, atau pencarian berdasarkan judul.
-
Pilih ancaman dari daftar untuk melihat detail lengkapnya di panel kanan.
Tingkat keparahan ancaman
Setiap ancaman diberi tingkat keparahan:
-
Kritis — Membutuhkan tindakan segera; eksploitasi dapat menyebabkan kompromi sistem penuh.
-
Tinggi — Membutuhkan perhatian segera; eksploitasi dapat mengakibatkan dampak keamanan yang signifikan.
-
Sedang — Harus ditangani dalam jangka waktu yang wajar; berkontribusi terhadap risiko keamanan secara keseluruhan.
-
Rendah - Dapat diatasi sebagai bagian dari perawatan rutin; risiko langsung minimal.
Detail ancaman
Pilih ancaman untuk melihat detailnya di panel kanan. Rinciannya diatur ke dalam bagian-bagian berikut:
Baris metadata:
-
Tingkat keparahan — Tingkat risiko yang ditetapkan oleh agen (Kritis, Tinggi, Sedang, atau Rendah).
-
Kategori STRIDE — Klasifikasi ancaman: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, atau Elevation of Privilege.
-
Dibuat di — Ketika ancaman diidentifikasi.
-
Terakhir diperbarui - Saat ancaman terakhir diubah.
Bagian deskripsi:
-
Pernyataan — Deskripsi bahasa alami tentang ancaman: apa yang dapat dilakukan sumber ancaman, apa dampaknya, dan kondisi apa yang memungkinkannya.
-
Sumber — Aktor atau asal ancaman (misalnya, “pengguna yang diautentikasi” atau “penyerang eksternal”).
-
Tindakan — Apa yang dapat dilakukan sumber ancaman (misalnya, “menyuntikkan kueri SQL ke dalam parameter pencarian”).
-
Dampak — Konsekuensi langsung dari tindakan ancaman (misalnya, “akses tidak sah ke catatan pelanggan”).
Bagian referensi:
-
Aset yang terpengaruh - Aset spesifik yang dipengaruhi oleh ancaman (misalnya, “catatan pembayaran pelanggan” atau “tabel DynamoDB”).
-
Prasyarat — Kondisi yang harus benar agar ancaman dapat dieksploitasi.
-
Sasaran yang terkena dampak — Sasaran keamanan yang terpengaruh: Kerahasiaan, Integritas, Ketersediaan, Otorisasi, Otentikasi, atau. Non-repudiation
-
Bukti — Jalur file kode sumber yang mendukung ancaman, menautkan kembali ke file tertentu di repositori Anda.
-
Anchor — Referensi kode yang menghubungkan ancaman ke node tertentu dalam kode sumber Anda.
Bagian rekomendasi:
-
Rekomendasi — Panduan yang dapat ditindaklanjuti untuk mengatasi ancaman.
Langkah 4: Buat ancaman secara manual
Anda dapat menambahkan ancaman yang tidak diidentifikasi agen — misalnya, ancaman yang ditemukan selama peninjauan manual atau dari sumber eksternal.
-
Pada tab Ancaman dari proses yang telah selesai, pilih Buat ancaman.
-
Isi detail ancaman:
-
Pernyataan — Deskripsi bahasa alami tentang ancaman.
-
Keparahan — Pilih Kritis, Tinggi, Sedang, atau Rendah.
-
Sumber — Aktor atau asal ancaman.
-
Prasyarat — Kondisi yang diperlukan agar ancaman dapat dieksploitasi.
-
Tindakan — Apa yang dapat dilakukan sumber ancaman.
-
Dampak — Konsekuensi langsung dari tindakan ancaman.
-
Aset yang terpengaruh - Aset spesifik yang terpengaruh (dipisahkan koma).
-
Tujuan keamanan yang terkena dampak — Pilih dari Kerahasiaan, Integritas, Ketersediaan, Otorisasi, Otentikasi, atau. Non-repudiation
-
Kategori STRIDE - Pilih kategori yang berlaku.
-
Rekomendasi — Panduan untuk mengatasi ancaman.
-
-
Pilih Buat.
Ancaman yang dibuat secara manual muncul dalam daftar ancaman bersama ancaman yang dihasilkan agen.
Langkah 5: Edit dan triase ancaman
Saat meninjau ancaman, Anda dapat mengedit detailnya dan memperbarui statusnya untuk melacak kemajuan.
-
Pilih ancaman dari daftar.
-
Pilih ikon edit di panel detail ancaman untuk membuka formulir edit.
-
Anda dapat memodifikasi bidang berikut:
-
Status - Lacak siklus hidup ancaman:
-
Terbuka — Ancaman diakui dan perlu diperhatikan (default).
-
Terselesaikan - Anda telah memperbaiki masalah.
-
Diberhentikan — Anda meninjau ancaman dan memutuskan bahwa itu tidak berlaku.
-
-
Keparahan — Sesuaikan tingkat keparahan jika penilaian agen tidak sesuai dengan konteks Anda.
-
Pernyataan — Perbaiki deskripsi ancaman.
-
Sumber, Prasyarat, Tindakan, Dampak — Perbarui detail ancaman berdasarkan pengetahuan domain Anda.
-
Aset yang terpengaruh - Menambah atau menghapus aset yang terpengaruh (dipisahkan koma).
-
Tujuan keamanan yang terpengaruh - Pilih tujuan keamanan yang terpengaruh (Kerahasiaan, Integritas, Ketersediaan, Otorisasi, Otentikasi,). Non-repudiation
-
-
Pilih Simpan untuk menerapkan perubahan Anda.
Langkah 6: Unduh laporan
Setelah proses selesai, Anda dapat mengunduh laporan PDF yang merangkum ikhtisar sistem dan semua ancaman yang diidentifikasi.
-
Pada halaman run yang sudah selesai, pilih Hasilkan laporan.
-
PDF diunduh ke komputer Anda.
Langkah 7: Tinjau cek dan log preflight
Jika Anda perlu menyelidiki bagaimana agen mencapai kesimpulan atau men-debug kegagalan sebagian:
-
Pilih tab Preflight untuk melihat status pemeriksaan preflight yang berjalan sebelum analisis ancaman dimulai. Setiap pemeriksaan menunjukkan statusnya (lengkap, sedang berlangsung, atau tertunda), dan bilah kemajuan menunjukkan berapa banyak pemeriksaan yang telah diselesaikan. Anda dapat memperluas pemeriksaan lengkap untuk melihat keluaran log detailnya.
-
Pilih tab Log untuk melihat daftar tugas yang dapat difilter yang dilakukan agen selama menjalankan. Pilih tugas apa pun dari daftar untuk melihat keluaran log terperinci di panel samping.
Langkah selanjutnya
Setelah meninjau hasil model ancaman Anda:
-
Atasi ancaman tingkat keparahan tinggi terlebih dahulu berdasarkan rekomendasi agen
-
Perbarui status ancaman saat Anda menerapkan perbaikan
-
Jalankan model ancaman baru untuk memverifikasi perubahan Anda mengatasi ancaman yang diidentifikasi
-
Sesuaikan dokumen sumber dan cakupan Anda saat aplikasi Anda berkembang (lihat) Buat model ancaman