View a markdown version of this page

Visualizzazione delle esposizioni in Security Hub con il grafico del potenziale percorso di attacco - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Visualizzazione delle esposizioni in Security Hub con il grafico del potenziale percorso di attacco

Il grafico del potenziale percorso di attacco è una visualizzazione interattiva che mostra come i potenziali aggressori possono accedere e assumere il controllo delle risorse associate alla rilevazione dell'esposizione. È possibile accedere a questo grafico solo nella console Security Hub dalla pagina Exposures. Quando visualizzi i dettagli relativi alla rilevazione dell'esposizione, la scheda Panoramica include una sezione chiamata Percorso potenziale di attacco e Raggio dell'esplosione.

Il grafico del percorso di attacco mostra la risorsa principale in cui è stata generata l'esposizione, il percorso di rete (se applicabile) e le risorse a valle che un utente malintenzionato potrebbe raggiungere aumentando le autorizzazioni. Quando Security Hub identifica percorsi concreti di escalation dei privilegi dalla risorsa principale ad altre risorse dell'ambiente, li visualizza come parte del grafico relativa al raggio di esplosione. Ogni nodo rappresenta una risorsa e le connessioni tra i nodi mostrano le autorizzazioni che consentono a un utente malintenzionato di passare da una risorsa all'altra.

In questa sezione della scheda Panoramica, puoi scegliere e trascinare AWS le risorse nel grafico del potenziale percorso di attacco. Puoi concentrarti su aree specifiche del grafico del percorso di attacco con le icone di ingrandimento e riduzione. Puoi espandere il grafico del percorso di attacco dentro e fuori dalla modalità a schermo intero tramite l'icona a tutto schermo. La legenda codifica per colore la risorsa principale, la risorsa coinvolta, le risorse del raggio d'esplosione e il numero delle caratteristiche che contribuiscono e mostra le categorie di caratteristiche e il numero di tratti nel grafico del percorso di attacco. Puoi visualizzare i dettagli di una risorsa scegliendo una risorsa e scegliendo Visualizza i dettagli della risorsa. Puoi anche copiare l'ID e il Account AWS numero associati a una risorsa. I risultati dell'esposizione con un tratto di raggiungibilità mostrano la rete Internet pubblica e il percorso di rete compresso nel grafico del percorso di attacco. È possibile visualizzare questo dettaglio scegliendo il nodo del percorso di rete compresso.

Per visualizzare le risorse a valle e i percorsi di escalation dei privilegi che le collegano, scegli la scheda Valutazione dell'impatto. Ogni percorso mostra la catena di risorse che un utente malintenzionato potrebbe attraversare e le autorizzazioni specifiche di ogni passaggio. Per ulteriori informazioni sulle caratteristiche di impatto e sulle autorizzazioni effettive, consulta. Impatto e autorizzazioni efficaci