View a markdown version of this page

檢閱來自威脅模型的威脅 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢閱來自威脅模型的威脅

威脅模型執行完成後,請檢閱系統概觀和威脅,以了解您的應用程式如何遭到攻擊以及如何處理。系統概觀是描述應用程式架構、信任界限、資料流程和安全狀態的完整文件。每個威脅都包含陳述式、嚴重性等級、STRIDE 分類、受影響的資產,以及解決該威脅的建議。

先決條件

開始前,請確保您具備以下條件:

  • 已完成的威脅模型執行

  • 存取 AWS Security Agent Web 應用程式

步驟 1:存取威脅模型執行

導覽至您已完成的威脅模型執行。

  1. 登入 AWS Security Agent Web 應用程式。

  2. 在左側邊欄中,選擇威脅模型

  3. 選取您要檢查的威脅模型。

  4. 在執行資料表中,選擇其開始時間連結,以選取已完成的執行。

步驟 2:檢閱系統概觀

系統概觀是 AWS Security Agent 如何了解您系統的完整說明。這是結構化文件,可包含:

  • 目的 – 系統做什麼,以及服務對象。

  • 功能 – 系統提供的主要功能。

  • 設計意圖 – 正在建模的設計變更或功能 (提供範圍文件時)。

  • 架構 – 系統的建置方式,包括部署模式和通訊協定。

  • 元件 – 具有其用途和金鑰互動的系統元件資料表。

  • 信任界限 – 安全內容變更的地方,包括每個交叉存在的保護。

  • 資料流程 – 詳細描述資料如何在系統中移動,包括每個步驟的通訊協定、登入資料和保護。

  • 安全狀態 – 目前的身分驗證、加密和存取控制機制。

  • 敏感資產 – 需要保護的資料和登入資料,以及其分類和公開點。

  • 關鍵假設 – 客服人員對系統所做的安全相關假設。

若要檢閱系統概觀:

  1. 選取概觀索引標籤。

  2. 檢閱執行摘要區段,其中顯示任務 ID、開始時間、狀態和持續時間。

  3. 檢閱嚴重性等級圖表,其中顯示依嚴重性 (關鍵、高、中、低) 分類的威脅明細,其中包含計數和百分比。

  4. 檢閱威脅類別圖表,其中顯示有多少威脅屬於每個 STRIDE 類別 (詐騙、竄改、複寫、資訊揭露、拒絕服務、提升權限)。

  5. 系統概觀區段中,讀取客服人員的完整分析。

提示

如果系統概觀無法準確反映您的系統,請精簡您的輸入,將相關儲存庫新增為來源或上傳更完整的範圍文件,然後再次執行威脅模型。

步驟 3:檢閱威脅

導覽至威脅索引標籤,以檢視執行期間識別的所有威脅。

  1. 選取威脅索引標籤。

  2. 威脅會以清單形式顯示,其中每張卡片都顯示威脅標題、嚴重性徽章、狀態和上次更新的時間戳記。您可以依嚴重性、狀態或依標題搜尋來篩選威脅。

  3. 從清單中選擇威脅,在右側面板中檢視其完整詳細資訊。

威脅嚴重性

每個威脅都會指派一個嚴重性等級:

  • 關鍵 – 需要立即採取行動;利用可能會導致完整的系統入侵。

  • – 需要立即注意;利用可能會導致重大的安全影響。

  • – 應在合理的時間範圍內解決;造成整體安全風險。

  • – 可以作為定期維護的一部分來處理;將立即風險降至最低。

威脅詳細資訊

選取威脅以在右側面板中檢視其詳細資訊。詳細資訊會整理為下列各節:

中繼資料列:

  • 嚴重性 – 代理程式指派的風險層級 (關鍵、高、中或低)。

  • STRIDE 類別 – 威脅分類:詐騙、竄改、複寫、資訊揭露、拒絕服務或提升權限。

  • 在 建立 – 識別威脅時。

  • 上次更新 – 上次修改威脅的時間。

描述區段:

  • 陳述式 – 威脅的自然語言描述:威脅來源可以做什麼、影響是什麼,以及啟用它的條件。

  • 來源 – 威脅的演員或來源 (例如,「已驗證的使用者」或「外部攻擊者」)。

  • 動作 – 威脅來源可以執行的動作 (例如,「將 SQL 查詢插入搜尋參數」)。

  • 影響 – 威脅動作的直接結果 (例如,「未經授權存取客戶記錄」)。

參考區段:

  • 受影響的資產 – 受威脅影響的特定資產 (例如「客戶付款記錄」或「DynamoDB 資料表」)。

  • 先決條件 – 必須為 true 才能利用威脅的條件。

  • 受影響的目標 – 受影響的安全目標:機密性、完整性、可用性、授權、身分驗證或不可否認。

  • 證據 – 支援威脅的原始程式碼檔案路徑,可連結回儲存庫中的特定檔案。

  • 錨點 – 將威脅連結到原始程式碼中特定節點的程式碼參考。

建議區段:

  • 建議 – 解決威脅的可行指引。

步驟 4:手動建立威脅

您可以新增代理程式無法識別的威脅,例如,手動檢閱期間或從外部來源發現的威脅。

  1. 在已完成執行的威脅索引標籤上,選擇建立威脅

  2. 填寫威脅詳細資訊:

    • 陳述式 – 威脅的自然語言描述。

    • 嚴重性 – 選取關鍵、高、中或低。

    • 來源 – 威脅的演員或原始伺服器。

    • 先決條件 – 威脅可供利用所需的條件。

    • 動作 – 威脅來源可以執行的動作。

    • 影響 – 威脅動作的直接後果。

    • 受影響的資產 – 受影響的特定資產 (逗號分隔)。

    • 受影響的安全目標 – 從機密性、完整性、可用性、授權、身分驗證或不可否認中選擇。

    • STRIDE 類別 – 選取適用的類別。

    • 建議 – 解決威脅的指引。

  3. 選擇建立

手動建立的威脅與客服人員產生的威脅一起顯示在威脅清單中。

步驟 5:編輯和分類威脅

當您檢閱威脅時,您可以編輯其詳細資訊並更新其狀態以追蹤進度。

  1. 從清單中選擇威脅。

  2. 選擇威脅詳細資訊面板中的編輯圖示,以開啟編輯表單。

  3. 您可以修改下列欄位:

    • 狀態 – 追蹤威脅生命週期:

      • 開啟 – 已確認威脅並需要注意 (預設)。

      • 已解決 – 您已修正此問題。

      • 已解除 – 您已檢閱威脅,並判斷其不適用。

    • 嚴重性 – 如果客服人員的評估不符合您的內容,請調整嚴重性等級。

    • 陳述式 – 精簡威脅描述。

    • 來源、先決條件、動作、影響 – 根據您的網域知識更新威脅詳細資訊。

    • 受影響的資產 – 新增或移除受影響的資產 (以逗號分隔)。

    • 受影響的安全目標 – 選取受影響的安全目標 (機密性、完整性、可用性、授權、身分驗證、不可否認)。

  4. 選擇儲存來套用您的變更。

步驟 6:下載報告

執行完成後,您可以下載摘要系統概觀和所有已識別威脅的 PDF 報告。

  1. 在已完成的執行頁面上,選擇產生報告

  2. PDF 下載到您的電腦。

步驟 7:檢閱預檢檢查和日誌

如果您需要調查客服人員如何得出結論或偵錯部分失敗:

  1. 選取預檢標籤,以檢視威脅分析開始之前執行的預檢檢查狀態。每個檢查會顯示其狀態 (完成、進行中或待定),進度列則指出已完成的檢查數量。您可以展開已完成的檢查,以檢視其詳細日誌輸出。

  2. 選取日誌索引標籤,以檢視代理程式在執行期間執行的可篩選任務清單。從清單中選取任何任務,以在側邊面板中檢視其詳細日誌輸出。

後續步驟

檢閱您的威脅模型結果之後:

  • 先根據客服人員的建議解決高嚴重性的威脅

  • 在您實作修正時更新威脅狀態

  • 執行新的威脅模型,以驗證您的變更是否解決已識別的威脅

  • 隨著應用程式的演進,調整您的來源和範圍文件 (請參閱 建立威脅模型)