翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
脅威モデルからの脅威を確認する
脅威モデルの実行が完了したら、システムの概要と脅威を確認して、アプリケーションの攻撃方法と対処方法を理解します。システムの概要は、アプリケーションのアーキテクチャ、信頼境界、データフロー、セキュリティ体制を説明する包括的なドキュメントです。各脅威には、ステートメント、重要度レベル、STRIDE 分類、影響を受けるアセット、それに対処するための推奨事項が含まれます。
前提条件
開始する前に、以下があることを確認してください。
-
完了した脅威モデルの実行
-
AWS Security Agent ウェブアプリケーションへのアクセス
ステップ 1: 脅威モデルの実行にアクセスする
完了した脅威モデルの実行に移動します。
-
AWS セキュリティエージェントのウェブアプリケーションにログインします。
-
左側のサイドバーで、脅威モデルを選択します。
-
調査する脅威モデルを選択します。
-
実行テーブルで、開始時刻リンクを選択して、完了した実行を選択します。
ステップ 2: システムの概要を確認する
システムの概要は、AWS セキュリティエージェントがシステムを理解する方法の包括的な説明です。これは、以下を含めることができる構造化ドキュメントです。
-
目的 – システムが何をし、誰にサービスを提供するか。
-
機能 – システムが提供する主要な機能。
-
設計インテント – 脅威モデル化されている設計変更または機能 (スコープドキュメントが提供される場合)。
-
アーキテクチャ – デプロイパターンや通信プロトコルなど、システムの構築方法。
-
コンポーネント – 目的と主要なやり取りを含むシステムコンポーネントのテーブル。
-
信頼境界 — 各交差に存在する保護など、セキュリティコンテキストが変化する場所。
-
データフロー – 各ステップでのプロトコル、認証情報、保護など、データがどのようにシステムを移動するかの詳細な説明。
-
セキュリティ体制 — 現在の認証、暗号化、アクセスコントロールのメカニズム。
-
機密アセット – 分類ポイントと露出ポイントを含む、保護が必要なデータと認証情報。
-
主な前提 — エージェントがシステムに関して行ったセキュリティ関連の前提。
システムの概要を確認するには:
-
概要タブを選択します。
-
Run summary セクションを確認します。このセクションには、ジョブ ID、開始時刻、ステータス、期間が表示されます。
-
重要度レベルのグラフを確認します。このグラフには、重要度 (重大、高、中、低) 別の脅威の内訳と、数と割合が表示されます。
-
各 STRIDE カテゴリ (なりすまし、改ざん、否認、情報開示、サービス拒否、特権昇格) に該当する脅威の数を示す脅威カテゴリチャートを確認します。
-
システムの概要セクションで、エージェントの完全な分析をお読みください。
ヒント
システムの概要がシステムを正確に反映していない場合は、入力を絞り込み、関連するリポジトリをソースとして追加するか、より完全なスコープドキュメントをアップロードして、脅威モデルを再実行します。
ステップ 3: 脅威を確認する
Threats タブに移動して、実行中に特定されたすべての脅威を表示します。
-
脅威タブを選択します。
-
脅威はリストとして表示され、各カードには脅威のタイトル、重要度バッジ、ステータス、最後に更新されたタイムスタンプが表示されます。脅威を重要度、ステータス、またはタイトルでフィルタリングできます。
-
リストから脅威を選択すると、右側のパネルにその詳細が表示されます。
脅威の重大度
各脅威には重要度レベルが割り当てられます。
-
重大 – 即時のアクションが必要です。悪用すると、システムが完全に侵害される可能性があります。
-
高 – 迅速な注意が必要です。悪用すると、セキュリティに大きな影響を与える可能性があります。
-
中 – 妥当な期間内に対処する必要があります。全体的なセキュリティリスクに寄与します。
-
低 – 定期的なメンテナンスの一環として対処でき、即時リスクを最小限に抑えます。
脅威の詳細
脅威を選択すると、右側のパネルにその詳細が表示されます。詳細については、以下のセクションにまとめられています。
メタデータ行:
-
重要度 – エージェントによって割り当てられたリスクレベル (重大、高、中、低)。
-
STRIDE カテゴリ – 脅威分類: なりすまし、改ざん、否認、情報開示、サービス拒否、または特権の昇格。
-
作成日時 – 脅威が特定された日時。
-
最終更新日 – 脅威が最後に変更された日時。
説明セクション:
-
ステートメント – 脅威の自然言語の説明。脅威のソースができること、影響、それを可能にする条件。
-
ソース – 脅威のアクターまたはオリジン (たとえば、「認証されたユーザー」または「外部の攻撃者」)。
-
アクション – 脅威ソースができること (たとえば、「検索パラメータに SQL クエリを挿入する」)。
-
影響 – 脅威アクションの直接的な結果 (「顧客レコードへの不正アクセス」など)。
リファレンスセクション:
-
影響を受けるアセット – 脅威の影響を受ける特定のアセット (「顧客支払いレコード」やDynamoDB テーブル」など)。
-
前提条件 – 脅威を悪用可能にするために当てはまる必要がある条件。
-
影響を受ける目標 – 影響を受けるセキュリティ目標: 機密性、完全性、可用性、認可、認証、拒否の禁止。
-
証拠 – 脅威をサポートするソースコードファイルパス。リポジトリ内の特定のファイルにリンクします。
-
アンカー – 脅威をソースコード内の特定のノードにリンクするコードリファレンス。
推奨事項セクション:
-
推奨事項 — 脅威に対処するための実用的なガイダンス。
ステップ 4: 脅威を手動で作成する
エージェントが特定しなかった脅威を追加できます。例えば、手動レビュー中に検出された脅威や外部ソースから検出された脅威などです。
-
完了した実行の脅威タブで、脅威の作成を選択します。
-
脅威の詳細を入力します。
-
ステートメント – 脅威の自然言語の説明。
-
重要度 – 重大、高、中、または低を選択します。
-
ソース – 脅威のアクターまたはオリジン。
-
前提条件 – 脅威が悪用可能になるために必要な条件。
-
アクション – 脅威ソースができること。
-
影響 – 脅威アクションの直接的な結果。
-
影響を受けるアセット – 影響を受ける特定のアセット (カンマ区切り)。
-
影響を受けるセキュリティ目標 – 機密性、完全性、可用性、認可、認証、または否認防止から選択します。
-
STRIDE カテゴリ – 該当するカテゴリを選択します。
-
推奨事項 – 脅威に対処するためのガイダンス。
-
-
[作成] を選択します。
手動で作成された脅威は、エージェントが生成した脅威とともに脅威リストに表示されます。
ステップ 5: 脅威を編集してトリアージする
脅威を確認するときは、詳細を編集し、ステータスを更新して進捗状況を追跡できます。
-
リストから脅威を選択します。
-
脅威の詳細パネルの編集アイコンを選択して、編集フォームを開きます。
-
次のフィールドを変更できます。
-
ステータス – 脅威のライフサイクルを追跡します。
-
オープン — 脅威が確認され、注意が必要です (デフォルト)。
-
解決済み – 問題を修正しました。
-
Dismissed – 脅威を確認し、該当しないと判断しました。
-
-
重要度 – エージェントの評価がコンテキストと一致しない場合は、重要度レベルを調整します。
-
ステートメント – 脅威の説明を絞り込みます。
-
ソース、前提条件、アクション、影響 – ドメインの知識に基づいて脅威の詳細を更新します。
-
影響を受けるアセット – 影響を受けるアセットを追加または削除します (カンマ区切り)。
-
影響を受けるセキュリティ目標 – 影響を受けるセキュリティ目標 (機密性、整合性、可用性、認可、認証、否認防止) を選択します。
-
-
[適用] を選択して変更を保存します。
ステップ 6: レポートをダウンロードする
実行が完了したら、システムの概要と特定されたすべての脅威をまとめた PDF レポートをダウンロードできます。
-
完了した実行ページで、レポートの生成を選択します。
-
PDF がコンピュータにダウンロードされます。
ステップ 7: プリフライトチェックとログを確認する
エージェントがどのように結論に達したかを調査するか、または部分的な障害をデバッグする必要がある場合:
-
プリフライトタブを選択すると、脅威分析が開始される前に実行されるプリフライトチェックのステータスが表示されます。各チェックにはステータス (完了、進行中、または保留中) が表示され、進行状況バーには完了したチェックの数が表示されます。完了したチェックを展開して、詳細なログ出力を表示できます。
-
ログタブを選択すると、実行中にエージェントが実行したタスクのフィルタリング可能なリストが表示されます。リストから任意のタスクを選択すると、詳細なログ出力がサイドパネルに表示されます。
次の手順
脅威モデルの結果を確認した後:
-
エージェントの推奨事項に基づいて、重要度の高い脅威に最初に対処する
-
修正を実装する際に脅威のステータスを更新する
-
新しい脅威モデルを実行して、変更が特定された脅威に対処していることを確認する
-
アプリケーションの進化に応じてソースとスコープのドキュメントを調整する (「」を参照脅威モデルを作成する)