Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

Gravità del problema del codice nelle revisioni del codice per sviluppatori di Amazon Q

Modalità Focus
Gravità del problema del codice nelle revisioni del codice per sviluppatori di Amazon Q - Amazon Q Developer

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon Q definisce la gravità dei problemi di codice rilevati nel codice in modo che tu possa dare priorità ai problemi da risolvere e monitorare il livello di sicurezza della tua applicazione. Le sezioni seguenti spiegano quali metodi vengono utilizzati per determinare la gravità dei problemi di codice e cosa significa ogni livello di gravità.

Come viene calcolata la gravità

La gravità di un problema di codice è determinata dal rilevatore che lo ha generato. A ciascuno dei rilevatori presenti nella libreria Amazon Q Detector viene assegnata una gravità utilizzando il Common Vulnerability Scoring System (). CVSS CVSSConsidera come la scoperta può essere sfruttata nel suo contesto (ad esempio, può essere effettuata tramite Internet o è richiesto l'accesso fisico) e quale livello di accesso può essere ottenuto.

La tabella seguente illustra come viene determinata la gravità in base al livello di accesso e al livello di sforzo necessari a un malintenzionato per attaccare con successo un sistema.

Livello di impegno
Non sfruttabile Richiede l'accesso al sistema Internet con LoE elevato Tramite Internet

Livello di accesso

Controllo completo del sistema o della sua uscita N/D Elevata Critico Critico
Accesso a informazioni sensibili N/D Media Elevata Elevata
Può causare un arresto anomalo o rallentare il sistema Bassa Bassa Media Media
Fornisce una sicurezza aggiuntiva Info Info Bassa Bassa
Best practice Info N/D N/D N/D

Definizioni di severità

I livelli di gravità sono definiti come segue.

Critico: il problema relativo al codice deve essere risolto immediatamente per evitare che si aggravi.

I problemi critici relativi al codice suggeriscono che un utente malintenzionato possa ottenere il controllo del sistema o modificarne il comportamento con uno sforzo moderato. Si consiglia di trattare i risultati critici con la massima urgenza. È inoltre necessario considerare la criticità della risorsa.

Alto: il problema del codice deve essere risolto come priorità a breve termine.

I problemi di codice ad elevata gravità suggeriscono che un utente malintenzionato possa ottenere il controllo del sistema o modificarne il comportamento con grande impegno. Si consiglia di considerare un risultato di elevata gravità come una priorità a breve termine e di adottare misure correttive immediate. È inoltre necessario considerare la criticità della risorsa.

Medio: il problema del codice deve essere risolto come priorità a medio termine.

I rilevamenti di gravità media possono causare arresti anomali, mancata risposta o indisponibilità del sistema. Si consiglia di esaminare il codice implicato il prima possibile. È inoltre necessario considerare la criticità della risorsa.

Basso: il problema relativo al codice non richiede di per sé un'azione.

I risultati di bassa severità suggeriscono errori di programmazione o anti-pattern. Non è necessario agire immediatamente sui risultati di bassa gravità, ma possono fornire un contesto quando li si correla con altri problemi.

Informativo: nessuna azione consigliata.

I risultati informativi includono suggerimenti per migliorare la qualità o la leggibilità o operazioni alternative. API Non è necessaria alcuna azione immediata.

PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.