Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Visualizzazione delle esposizioni in Security Hub con il grafico del percorso del potenziale attacco
Il grafico del percorso di attacco potenziale è una visualizzazione interattiva che mostra come i potenziali aggressori possono accedere e assumere il controllo delle risorse associate a un rilevamento dell'esposizione. È possibile accedere a questo grafico solo nella console Security Hub dalla pagina Esposizioni. Quando si visualizzano i dettagli di un risultato di esposizione, la scheda Panoramica include una sezione chiamata Potential attack path e Blast radius.
Il grafico del percorso di attacco mostra la risorsa principale da cui è stata generata l'esposizione, il percorso di rete (se applicabile) e le risorse a valle che un aggressore potrebbe raggiungere aumentando le autorizzazioni. Quando Security Hub identifica percorsi concreti di escalation dei privilegi dalla risorsa principale ad altre risorse dell'ambiente, li visualizza come parte del grafico relativa al raggio di esplosione. Ogni nodo rappresenta una risorsa e le connessioni tra i nodi mostrano le autorizzazioni che consentono a un utente malintenzionato di passare da una risorsa all'altra.
In questa sezione della scheda Panoramica, puoi scegliere e trascinare AWS le risorse nel grafico del potenziale percorso di attacco. Puoi concentrarti su aree specifiche del grafico del percorso di attacco con le icone di ingrandimento e riduzione. Puoi espandere il grafico del percorso di attacco attivando e disattivando la modalità a schermo intero tramite l'icona a schermo intero. La legenda codifica la risorsa principale, la risorsa coinvolta, le risorse del raggio d'esplosione e il conteggio delle caratteristiche che contribuiscono al conteggio per colore e mostra le categorie di caratteristiche e il numero di caratteristiche nel grafico del percorso di attacco. È possibile visualizzare i dettagli di una risorsa selezionando una risorsa e selezionando Visualizza i dettagli della risorsa. Puoi anche copiare l'ID e il Account AWS numero associati a una risorsa. I risultati dell'esposizione con una caratteristica di raggiungibilità mostrano la rete Internet pubblica e il percorso di rete compresso nel grafico del percorso di attacco. È possibile visualizzare questi dettagli scegliendo il nodo del percorso di rete compresso.
Per visualizzare le risorse a valle e i percorsi di assegnazione dei privilegi che le collegano, scegli la scheda Valutazione dell'impatto. Ogni percorso mostra la catena di risorse che un utente malintenzionato potrebbe attraversare e le autorizzazioni specifiche per ogni fase. Per ulteriori informazioni sulle caratteristiche di impatto e sulle autorizzazioni effettive, consulta. Impatto e autorizzazioni efficaci