Visualisation des expositions dans Security Hub à l'aide du graphique de la trajectoire d'attaque potentielle - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Visualisation des expositions dans Security Hub à l'aide du graphique de la trajectoire d'attaque potentielle

Note

Security Hub est en version préliminaire et peut faire l'objet de modifications.

Le graphique de la trajectoire d'attaque potentielle est une visualisation interactive qui montre comment les attaquants potentiels peuvent accéder aux ressources associées à une découverte d'exposition et en prendre le contrôle. Vous pouvez accéder à ce graphique uniquement depuis la console Security Hub et depuis l'écran Exposures. Lorsque vous consultez les détails d'un résultat d'exposition, l'onglet Vue d'ensemble inclut une section intitulée Trajectoire d'attaque potentielle.

Dans cette section de l'onglet Vue d'ensemble, vous pouvez choisir et faire glisser AWS des ressources dans le graphique de trajectoire d'attaque potentielle. Vous pouvez vous concentrer sur des zones spécifiques du graphique de trajectoire d'attaque grâce aux icônes de zoom avant et arrière. Vous pouvez étendre le graphique de la trajectoire d'attaque en mode plein écran et en sortir grâce à l'icône plein écran. La légende code la ressource principale, la ressource impliquée et le nombre de traits contributifs par couleur et indique les catégories de traits et le nombre de traits dans le graphique de la trajectoire d'attaque. Vous pouvez consulter les détails d'une ressource en choisissant une ressource, puis en choisissant Afficher les détails de la ressource. Vous pouvez également copier l'identifiant et le Compte AWS numéro associés à une ressource. Les résultats d'exposition présentant un trait d'accessibilité indiquent l'Internet public et le chemin du réseau effondré dans le graphique de la trajectoire d'attaque. Vous pouvez consulter ce détail en choisissant le nœud de chemin réseau réduit.