Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Anzeige von Bedrohungen in Security Hub mit dem Diagramm des potenziellen Angriffspfads
Das Diagramm des potenziellen Angriffspfads ist eine interaktive Visualisierung, die zeigt, wie potenzielle Angreifer auf Ressourcen zugreifen und deren Kontrolle übernehmen können, die mit einer Gefahrenfeststellung verbunden sind. Sie können auf dieses Diagramm nur in der Security Hub-Konsole von der Seite „Gefahren“ aus zugreifen. Wenn Sie Details zu einer Gefahrenfeststellung anzeigen, enthält die Registerkarte „Übersicht“ einen Abschnitt mit den Bezeichnungen „Möglicher Angriffspfad“ und „Explosionsradius“.
Das Diagramm zum Angriffspfad zeigt die primäre Ressource, von der das Risiko ausgelöst wurde, den Netzwerkpfad (falls zutreffend) und die nachgelagerten Ressourcen, die ein Angreifer durch Eskalation der Zugriffsrechte erreichen könnte. Wenn Security Hub konkrete Pfade zur Eskalation von Rechten von der primären Ressource zu anderen Ressourcen in Ihrer Umgebung identifiziert, werden diese als Teil des Explosionsradius des Diagramms angezeigt. Jeder Knoten stellt eine Ressource dar, und die Verbindungen zwischen den Knoten zeigen die Berechtigungen, die es einem Angreifer ermöglichen, von einer Ressource zur nächsten zu wechseln.
In diesem Abschnitt der Registerkarte „Übersicht“ können Sie AWS Ressourcen auswählen und in das Diagramm des potenziellen Angriffspfads ziehen. Mit den Symbolen zum Vergrößern und Verkleinern können Sie sich auf bestimmte Bereiche des Angriffspfaddiagramms konzentrieren. Sie können das Diagramm des Angriffspfads mithilfe des Vollbildsymbols erweitern, um den Vollbildmodus ein- und auszuschalten. Die Legende codiert die Hauptressource, die beteiligten Ressourcen, die Ressourcen im Explosionsradius und die Anzahl der beitragenden Eigenschaften farblich und zeigt die Eigenschaftenkategorien und die Anzahl der Eigenschaften im Angriffspfaddiagramm an. Du kannst Details zu einer Ressource anzeigen, indem du eine Ressource auswählst und dann „Ressourcendetails anzeigen“ auswählst. Sie können auch die einer Ressource zugeordnete ID und AWS-Konto Nummer kopieren. Expositionsergebnisse mit einem Erreichbarkeitsmerkmal zeigen das öffentliche Internet und den zusammengebrochenen Netzwerkpfad im Diagramm des Angriffspfads. Sie können sich dieses Detail ansehen, indem Sie den Knoten „Zusammengeklappter Netzwerkpfad“ auswählen.
Wählen Sie die Registerkarte Folgenabschätzung, um die Downstream-Ressourcen und die Pfade zur Rechteerweiterung, die sie verbinden, einzusehen. Jeder Pfad zeigt die Ressourcenkette, die ein Angreifer durchqueren könnte, sowie die spezifischen Berechtigungen für jeden Schritt. Weitere Informationen zu Wirkungsmerkmalen und effektiven Berechtigungen finden Sie unterAuswirkungen und effektive Berechtigungen.