

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Visualisation des expositions dans Security Hub à l'aide du graphique de la trajectoire d'attaque potentielle
<a name="potential-attack-path-graph"></a>

Le graphique de la trajectoire d'attaque potentielle est une visualisation interactive qui montre comment les attaquants potentiels peuvent accéder aux ressources associées à une découverte d'exposition et en prendre le contrôle. Vous pouvez accéder à ce graphique uniquement dans la console Security Hub depuis la page **Exposures**. Lorsque vous consultez les détails d'un résultat d'exposition, l'onglet **Vue d'ensemble** inclut une section intitulée **Trajectoire d'attaque potentielle et rayon d'explosion**. 

Le graphique du chemin d'attaque indique la ressource principale à laquelle l'exposition a été générée, le chemin réseau (le cas échéant) et les ressources en aval qu'un attaquant pourrait atteindre en augmentant les autorisations. Lorsque Security Hub identifie des chemins concrets d'augmentation des privilèges entre la ressource principale et les autres ressources de votre environnement, il les affiche sous forme de rayon d'explosion du graphique. Chaque nœud représente une ressource, et les connexions entre les nœuds indiquent les autorisations qui permettent à un attaquant de passer d'une ressource à l'autre. 

Dans cette section de l'onglet **Vue d'ensemble**, vous pouvez choisir et faire glisser AWS des ressources dans le graphique de trajectoire d'attaque potentielle. Vous pouvez vous concentrer sur des zones spécifiques du graphique de trajectoire d'attaque à l'aide des icônes de zoom avant et arrière. Vous pouvez étendre le graphique de la trajectoire d'attaque en mode plein écran et en sortir grâce à l'icône plein écran. La légende code la ressource principale, la ressource impliquée, les ressources du rayon d'explosion et le nombre de traits contributifs par couleur et indique les catégories de traits et le nombre de traits sur le graphique de la trajectoire d'attaque. Vous pouvez consulter les détails d'une ressource en choisissant une ressource, puis en choisissant **Afficher les détails de la ressource**. Vous pouvez également copier l'identifiant et le Compte AWS numéro associés à une ressource. Les résultats d'exposition présentant un trait d'accessibilité indiquent l'Internet public et le chemin du réseau effondré dans le graphique de la trajectoire d'attaque. Vous pouvez consulter ce détail en choisissant le nœud de chemin réseau réduit. 

Pour afficher les ressources en aval et les chemins d'augmentation de privilèges qui les relient, choisissez l'onglet **Analyse d'impact**. Chaque chemin indique la chaîne de ressources qu'un attaquant peut traverser et les autorisations spécifiques à chaque étape. Pour plus d'informations sur les caractéristiques d'impact et les autorisations effectives, consultez[Impact et autorisations efficaces](exposure-findings-supported-traits.md#exposure-findings-impact-analysis). 