Halaman ini memberikan ringkasan laporan risiko dan data yang disertakan di dalamnya.
Laporan risiko membantu Anda memahami hasil simulasi jalur serangan yang dijalankan Security Command Center. Laporan risiko dimulai dengan ringkasan tingkat tinggi, lalu laporan memberikan detail kombinasi negatif sampel dan jalur serangan terkait.
Kapan harus menggunakan laporan risiko
Anda dapat mengakses laporan risiko di konsol Google Cloud . Namun, Anda harus memiliki peran dengan izin tertentu untuk mendownload salinan PDF laporan risiko. Laporan risiko berguna jika Anda ingin membagikan gambaran umum lanskap keamanan lingkungan Anda.
Bagian yang disertakan dalam laporan risiko
Laporan risiko memberikan ringkasan data tentang lingkungan Anda di bagian berikut, yang diurutkan agar sesuai dengan tata letak laporan yang dibuat:
Pengantar Risk Engine
Bagian ini memberikan ringkasan hasil simulasi jalur serangan, termasuk penjelasan konsep tingkat tinggi dan cara kerja Mesin Risiko.
- Set resource bernilai tinggi: Menunjukkan apakah Anda membuat konfigurasi nilai resource.
- Sensitive Data Protection: Membuat profil untuk aset cloud Anda sehingga Anda dapat menentukan lokasi risiko keamanan sensitif dan berprioritas tinggi di seluruh lingkungan cloud Anda.
- Resource berharga yang ditetapkan: Merangkum resource berharga yang ditetapkan dalam simulasi terbaru dan jumlah resource per jenis resource.
- Kontrol Layanan VPC (VPC-SC): Membuat perimeter untuk melindungi resource dan data layanan yang Anda tentukan secara eksplisit.
- Eksposur risiko Anda: Merujuk pada hal berikut:
- Jumlah jalur serangan yang berhasil.
- Jumlah resource yang terekspos dengan skor lebih besar dari nol.
- Persentase nilai resource yang terekspos: Grafik yang menunjukkan skor eksposur serangan dibagi dengan nilai resource dari waktu ke waktu.
- Grafik jalur serangan: Menampilkan jalur serangan yang berhasil diidentifikasi oleh Mesin Risiko pada semua resource yang terekspos di lingkungan cloud Anda.
Eksposur serangan sistem
Bagian ini merangkum skor eksposur organisasi Anda dan persentase resource yang terekspos dari waktu ke waktu. Anda dapat melihat bagaimana risiko didistribusikan di seluruh project dan project serta resource mana yang memiliki skor eksposur tertinggi.
- Eksposur serangan di seluruh organisasi Anda dari waktu ke waktu: Grafik yang menunjukkan tren skor eksposur organisasi Anda dan persentase resource yang terekspos.
- Histogram eksposur project: Histogram yang menunjukkan cara risiko didistribusikan di seluruh project Anda.
- Project yang paling terekspos: Tabel yang mencantumkan project dengan resource yang paling terekspos dan skor eksposurnya.
- Resource yang paling sering ditampilkan: Tabel yang mencantumkan resource dengan skor eksposur tertinggi.
Titik masuk dan titik penghubung
Bagian ini merangkum titik entri dan titik hambatan, termasuk mitigasi yang disarankan dan deskripsi yang menyertainya.
- Titik masuk penyerang: Diagram ini merepresentasikan titik masuk umum di seluruh jalur serangan. Titik entri adalah titik awal serangan. Lebar node dalam diagram menunjukkan frekuensinya. Untuk mengetahui informasi selengkapnya, lihat Jenis node.
- Tabel Entry Point: Mencantumkan semua titik entri dari simulasi jalur serangan, yang dikelompokkan menurut jenis. Memberikan deskripsi titik entri dan frekuensi.
- Titik hambatan jalur serangan: Diagram ini menunjukkan titik hambatan teratas dengan skor tertinggi. Titik hambatan adalah resource atau grup resource tempat jalur serangan berisiko tinggi bertemu. Jika Anda mengatasi titik lemah ini, Anda dapat mengurangi eksposur terhadap banyak serangan. Menampilkan titik hambatan dan jenis resource yang terpengaruh.
- Titik hambatan teratas dan mitigasi yang disarankan: Tabel ini memberikan informasi tentang empat titik hambatan teratas dengan skor tertinggi dan mitigasi yang disarankan.
Detail kombinasi toksik
Bagian ini memberikan gambaran mendetail tentang kombinasi berbahaya dengan skor tertinggi.
Contoh kombinasi toksik: Kombinasi toksik adalah sekelompok masalah keamanan yang, jika terjadi bersamaan dalam pola tertentu, akan menciptakan jalur ke satu atau beberapa resource bernilai tinggi Anda. Penyerang yang bertekad dapat menggunakan jalur ini untuk menyusupi resource tersebut.
Diagram dalam laporan menunjukkan contoh jalur serangan dari satu kombinasi toksik untuk memvisualisasikan cara penyerang dapat mengakses resource bernilai tinggi melalui kombinasi jalur serangan.
Perbaiki kombinasi toksik di atas: Langkah-langkah perbaikan jangka pendek yang disarankan untuk mengamankan resource yang terekspos.
Perbaikan jangka panjang untuk kombinasi berbahaya di atas: Langkah-langkah perbaikan strategis dan praktik terbaik keamanan yang disarankan untuk membatasi risiko eksposur di masa mendatang.
Kombinasi toksik di seluruh lingkungan Anda
Bagian ini memberikan ringkasan tentang kombinasi berbahaya teratas. Grafik ini juga memberikan ringkasan jenis langkah serangan yang paling sering muncul di jalur serangan.
- Kategori kombinasi toksik dengan masalah yang memiliki skor tertinggi: Menampilkan jumlah kombinasi toksik per kategori dan skor tertinggi dalam setiap kategori. Daftar ini membantu Anda memfokuskan upaya perbaikan di seluruh kategori.
- Kombinasi toksik dengan skor eksposur tertinggi: Menampilkan kombinasi toksik dengan skor eksposur tertinggi serta nama, jenis, dan skor eksposur resource utamanya.
- Perincian metode langkah serangan: Menampilkan langkah-langkah serangan yang umum di semua jalur serangan dan cara langkah-langkah ini dipetakan ke framework MITRE ATT&CK. Kolom Frekuensi menunjukkan persentase jalur serangan yang memunculkan kerentanan tersebut.
Langkah berikutnya
Untuk mengetahui informasi selengkapnya tentang apa yang ditampilkan dalam laporan risiko, lihat dokumentasi berikut:
- Mendownload laporan risiko
- Dukungan fitur Risk Engine
- Ringkasan kombinasi toksik dan titik hambatan
- Skor eksposur serangan dan jalur serangan