

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 潜在的な攻撃パスグラフを使用した Security Hub での露出の表示
<a name="potential-attack-path-graph"></a>

潜在的な攻撃パスグラフは、潜在的な攻撃者が露出の検出結果に関連するリソースにアクセスして制御する方法を示すインタラクティブな視覚化です。このグラフには、**露出**ページから Security Hub コンソールでのみアクセスできます。露出検出結果の詳細を表示すると、**概要**タブには**潜在的な攻撃パスとブラスト半径**と呼ばれるセクションが含まれます。

攻撃パスグラフには、公開が生成されたプライマリリソース、ネットワークパス (該当する場合）、および攻撃者がアクセス許可をエスカレーションすることで到達できるダウンストリームリソースが表示されます。Security Hub がプライマリリソースから環境内の他のリソースへの具体的な特権エスカレーションパスを識別すると、グラフのブラスト半径部分として表示されます。各ノードはリソースを表し、ノード間の接続には、攻撃者がリソース間で移動できるようにするアクセス許可が表示されます。

**[概要]** タブのこのセクションでは、潜在的な攻撃パスグラフで AWS リソースを選択してドラッグできます。ズームインアイコンとズームアウトアイコンを使用して、攻撃パスグラフの特定領域に焦点を合わせることができます。全画面表示アイコンを使用して、全画面表示モードの内外で攻撃パスグラフを展開できます。凡例は、プライマリリソース、関連リソース、ブラスト半径リソース、寄与する特性数を色別にコードし、攻撃パスグラフに特性カテゴリと特性の数を表示します。リソースの詳細を表示するには、リソースを選択し、**[リソースの詳細を表示]** を選択します。リソースに関連付けられた ID と AWS アカウント 番号をコピーすることもできます。到達可能性特性を持つ露出の検出結果では、パブリックインターネットと折りたたまれたネットワークパスが攻撃パスグラフに表示されます。この詳細を表示するには、折りたたまれたネットワークパスノードを選択します。

ダウンストリームリソースとそれらを接続する特権エスカレーションパスを表示するには、**影響評価**タブを選択します。各パスは、攻撃者が通過できるリソースのチェーンと、各ステップでの特定のアクセス許可を示します。影響特性と効果的なアクセス許可の詳細については、「」を参照してください[影響と効果的なアクセス許可](exposure-findings-supported-traits.md#exposure-findings-impact-analysis)。