Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melihat eksposur di Security Hub dengan grafik jalur serangan potensial
Grafik jalur serangan potensial adalah visualisasi interaktif yang menunjukkan bagaimana penyerang potensial dapat mengakses dan mengendalikan sumber daya yang terkait dengan temuan eksposur. Anda dapat mengakses grafik ini hanya di konsol Hub Keamanan dari halaman Ek sposur. Saat Anda melihat detail untuk temuan eksposur, tab I khtisar menyertakan bagian yang disebut Jalur serangan potensial dan radius ledakan.
Grafik jalur serangan menunjukkan sumber daya utama tempat eksposur dihasilkan, jalur jaringan (jika ada), dan sumber daya hilir yang dapat dijangkau penyerang dengan meningkatkan izin. Ketika Security Hub mengidentifikasi jalur eskalasi hak istimewa konkret dari sumber daya utama ke sumber daya lain di lingkungan Anda, itu menampilkannya sebagai bagian radius ledakan dari grafik. Setiap node mewakili sumber daya, dan koneksi antar node menunjukkan izin yang memungkinkan penyerang untuk berpindah dari satu sumber daya ke sumber daya berikutnya.
Di bagian tab Ikhtis ar ini, Anda dapat memilih dan menyeret AWS sumber daya di grafik jalur serangan potensial. Anda dapat fokus pada area tertentu dari grafik jalur serangan dengan ikon zoom-in dan zoom-out. Anda dapat memperluas grafik jalur serangan masuk dan keluar dari mode layar penuh melalui ikon layar penuh. Legenda mengkode sumber daya utama, sumber daya yang terlibat, sumber daya radius ledakan, dan jumlah sifat yang berkontribusi berdasarkan warna dan menunjukkan kategori sifat dan jumlah sifat dalam grafik jalur serangan. Anda dapat melihat detail untuk sumber daya dengan memilih sumber daya dan memilih Lihat detail sumber daya. Anda juga dapat menyalin ID dan Akun AWS nomor yang terkait dengan sumber daya. Temuan paparan dengan sifat jangkauan menunjukkan internet publik dan jalur jaringan yang runtuh dalam grafik jalur serangan. Anda dapat melihat detail ini dengan memilih simpul jalur jaringan yang runtuh.
Untuk melihat sumber daya hilir dan jalur eskalasi hak istimewa yang menghubungkannya, pilih tab Penilaian dampak. Setiap jalur menunjukkan rantai sumber daya yang dapat dilalui penyerang dan izin spesifik pada setiap langkah. Untuk informasi selengkapnya tentang sifat dampak dan izin efektif, lihatDampak dan izin efektif.