Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Gefährdungen in Security Hub mit dem Diagramm des potenziellen Angriffspfads anzeigen
Das Diagramm des potenziellen Angriffspfads ist eine interaktive Visualisierung, die zeigt, wie potenzielle Angreifer auf Ressourcen zugreifen und die Kontrolle darüber übernehmen können, die mit einer Sicherheitslücke verbunden sind. Sie können auf dieses Diagramm nur in der Security Hub Hub-Konsole von der Seite Exposures aus zugreifen. Wenn Sie sich Details zu einem gefundenen Sicherheitsrisiko ansehen, enthält die Registerkarte „Übersicht“ einen Abschnitt mit den Bezeichnungen „Potenzieller Angriffspfad“ und „Explosionsradius“.
Das Diagramm des Angriffspfads zeigt die primäre Ressource, über die das Risiko generiert wurde, den Netzwerkpfad (falls zutreffend) und die nachgelagerten Ressourcen, auf die ein Angreifer durch die Eskalation von Berechtigungen zugreifen könnte. Wenn Security Hub konkrete Pfade zur Rechteerweiterung von der primären Ressource zu anderen Ressourcen in Ihrer Umgebung identifiziert, werden diese als Explosionsradius-Teil des Diagramms angezeigt. Jeder Knoten steht für eine Ressource, und die Verbindungen zwischen den Knoten zeigen die Berechtigungen, die es einem Angreifer ermöglichen, von einer Ressource zur nächsten zu wechseln.
In diesem Abschnitt der Registerkarte „Übersicht“ können Sie AWS Ressourcen auswählen und in das Diagramm mit dem potenziellen Angriffspfad verschieben. Mit den Symbolen zum Vergrößern und Verkleinern können Sie sich auf bestimmte Bereiche des Diagramms mit dem Angriffspfad konzentrieren. Sie können das Diagramm des Angriffspfads im Vollbildmodus und aus dem Vollbildmodus mithilfe des Vollbildsymbols erweitern. Die Legende gibt die Primärressource, die beteiligten Ressourcen, die Ressourcen im Explosionsradius und die Anzahl der beitragenden Eigenschaften farblich an und zeigt die Merkmalskategorien und die Anzahl der Eigenschaften im Diagramm des Angriffspfads. Sie können Details zu einer Ressource anzeigen, indem Sie eine Ressource auswählen und dann Ressourcendetails anzeigen wählen. Sie können auch die mit einer Ressource verknüpfte ID und AWS-Konto Nummer kopieren. Offenlegungsergebnisse mit einem Erreichbarkeitsmerkmal zeigen das öffentliche Internet und den zusammengebrochenen Netzwerkpfad im Diagramm des Angriffspfads. Sie können sich dieses Detail ansehen, indem Sie den Knoten mit dem ausgeblendeten Netzwerkpfad auswählen.
Wählen Sie die Registerkarte Folgenabschätzung, um die nachgelagerten Ressourcen und die Wege zur Rechteerweiterung, die sie miteinander verbinden, einzusehen. Jeder Pfad zeigt die Ressourcenkette, die ein Angreifer durchqueren könnte, und die spezifischen Berechtigungen für jeden Schritt. Weitere Informationen zu Wirkungsmerkmalen und effektiven Berechtigungen finden Sie unterAuswirkungen und effektive Genehmigungen.