View a markdown version of this page

Visualização das exposições no Security Hub com o gráfico do caminho de ataque potencial - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Visualização das exposições no Security Hub com o gráfico do caminho de ataque potencial

O gráfico de caminho de ataque potencial é uma visualização interativa que mostra como possíveis invasores podem acessar e assumir o controle dos recursos associados a uma descoberta de exposição. Você pode acessar esse gráfico somente no console do Security Hub na página Exposições. Quando você visualiza os detalhes de uma descoberta de exposição, a guia Visão geral inclui uma seção chamada Caminho potencial de ataque e raio de explosão.

O gráfico do caminho do ataque mostra o recurso primário em que a exposição foi gerada, o caminho da rede (se aplicável) e os recursos posteriores que um invasor poderia alcançar aumentando as permissões. Quando o Security Hub identifica caminhos concretos de escalonamento de privilégios do recurso primário para outros recursos em seu ambiente, ele os exibe como a parte do raio de explosão do gráfico. Cada nó representa um recurso, e as conexões entre os nós mostram as permissões que permitem que um invasor passe de um recurso para outro.

Nesta seção da guia Visão geral, é possível escolher e arrastar recursos da AWS no gráfico do caminho de ataque potencial. É possível se concentrar em áreas específicas do gráfico do caminho de ataque com os ícones de ampliação e redução. É possível expandir o gráfico do caminho de ataque para dentro e para fora do modo de tela cheia por meio do ícone de tela cheia. A legenda codifica o recurso primário, o recurso envolvido, os recursos do raio de explosão e a contagem de características contribuintes por cor e mostra as categorias de características e o número de características no gráfico do caminho de ataque. É possível visualizar os detalhes de um recurso escolhendo um recurso e escolhendo Exibir detalhes do recurso. Também é possível copiar o ID e o número da Conta da AWS associados a um recurso. As descobertas de exposição com uma característica de acessibilidade mostram a Internet pública e o caminho de rede interrompido no gráfico do caminho de ataque. É possível ver esses detalhes escolhendo o nó do caminho de rede reduzido.

Para visualizar os recursos posteriores e os caminhos de escalonamento de privilégios que os conectam, escolha a guia Avaliação de impacto. Cada caminho mostra a cadeia de recursos que um invasor pode percorrer e as permissões específicas em cada etapa. Para obter mais informações sobre características de impacto e permissões efetivas, consulteImpacto e permissões efetivas.