Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Visualisation des expositions dans Security Hub à l'aide du graphique de la trajectoire d'attaque potentielle
Le graphique du chemin d'attaque potentiel est une visualisation interactive qui montre comment les attaquants potentiels peuvent accéder aux ressources associées à une découverte d'exposition et en prendre le contrôle. Vous pouvez accéder à ce graphique uniquement dans la console Security Hub depuis la page Exposures. Lorsque vous consultez les détails d'une détection d'exposition, l'onglet Aperçu inclut une section intitulée Trajectoire d'attaque potentielle et Rayon d'explosion.
Le graphique du chemin d'attaque indique la ressource principale sur laquelle l'exposition a été générée, le chemin réseau (le cas échéant) et les ressources en aval qu'un attaquant pourrait atteindre en augmentant les autorisations. Lorsque Security Hub identifie des voies d'escalade de privilèges concrètes depuis la ressource principale vers d'autres ressources de votre environnement, il les affiche sous forme de rayon de réponse du graphique. Chaque nœud représente une ressource, et les connexions entre les nœuds indiquent les autorisations qui permettent à un attaquant de passer d'une ressource à l'autre.
Dans cette section de l'onglet Aperçu, vous pouvez choisir et faire glisser AWS des ressources dans le graphique de la trajectoire d'attaque potentielle. Vous pouvez vous concentrer sur des zones spécifiques du graphique de la trajectoire d'attaque à l'aide des icônes de zoom avant et de zoom arrière. Vous pouvez développer le graphique de la trajectoire d'attaque en mode plein écran et en dehors du mode plein écran via l'icône plein écran. La légende code la ressource principale, la ressource concernée, les ressources du rayon d'explosion et le nombre de traits contributifs par couleur et affiche les catégories de traits et le nombre de traits dans le graphique de la trajectoire d'attaque. Vous pouvez consulter les détails d'une ressource en choisissant une ressource, puis en choisissant Afficher les détails de la ressource. Vous pouvez également copier l'identifiant et le Compte AWS numéro associés à une ressource. Les résultats d'exposition avec une caractéristique d'accessibilité montrent l'Internet public et le chemin réseau effondré dans le graphique du chemin d'attaque. Vous pouvez afficher ce détail en choisissant le nœud de chemin réseau réduit.
Pour afficher les ressources en aval et les chemins d'élévation de privilèges qui les relient, choisissez l'onglet Impact assessment. Chaque chemin indique la chaîne de ressources qu'un attaquant pourrait traverser et les autorisations spécifiques à chaque étape. Pour plus d'informations sur les caractéristiques d'impact et les autorisations effectives, consultezImpact et autorisations effectives.