

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Visualización de exposiciones en Security Hub mediante el gráfico de ruta potencial de ataque
<a name="potential-attack-path-graph"></a>

El gráfico de ruta potencial de ataque es una visualización interactiva que muestra cómo posibles atacantes pueden obtener acceso y control sobre los recursos asociados con un resultado de exposición. Solo puede acceder a este gráfico en la consola de Security Hub desde la página **Exposiciones**. Al ver los detalles de un hallazgo de exposición, la pestaña **Descripción general** incluye una sección llamada **Posible trayectoria de ataque y radio de explosión**. 

El gráfico de la ruta de ataque muestra el recurso principal en el que se generó la exposición, la ruta de red (si corresponde) y los recursos intermedios a los que podría acceder un atacante aumentando los permisos. Cuando Security Hub identifica rutas concretas de escalamiento de privilegios desde el recurso principal a otros recursos de su entorno, las muestra como la parte del radio de explosión del gráfico. Cada nodo representa un recurso y las conexiones entre los nodos muestran los permisos que permiten a un atacante pasar de un recurso al siguiente. 

En esta sección de la pestaña **Descripción general**, seleccione y arrastre los recursos de AWS dentro del gráfico de ruta potencial de ataque. Concéntrese en áreas específicas del gráfico mediante los íconos de acercar y alejar. Amplíe el gráfico de ruta potencial de ataque dentro y fuera del modo de pantalla completa mediante el ícono de pantalla completa. La leyenda codifica el recurso principal, el recurso implicado, los recursos del radio de explosión y el recuento de rasgos contribuyentes por color, y muestra las categorías de rasgos y el número de rasgos en el gráfico de la ruta de ataque. Para ver los detalles de un recurso, seleccione un recurso y elija **Ver detalles del recurso**. También es posible copiar el identificador y el número de Cuenta de AWS asociados con un recurso. Los resultados de exposición con una condición de alcance muestran la ruta de red pública y la ruta de red colapsada en el gráfico de ruta de ataque. Es posible consultar este detalle. Para ello, seleccione el nodo de ruta de red colapsada. 

Para ver los recursos descendentes y las rutas de escalada de privilegios que los conectan, selecciona la pestaña **Evaluación del impacto**. Cada ruta muestra la cadena de recursos que un atacante podría atravesar y los permisos específicos en cada paso. Para obtener más información sobre las características de impacto y los permisos efectivos, consulte[Impacto y permisos efectivos](exposure-findings-supported-traits.md#exposure-findings-impact-analysis). 