

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Security Hub에서 잠재적 공격 경로 그래프를 사용하여 노출 보기
<a name="potential-attack-path-graph"></a>

잠재적 공격 경로 그래프는 잠재적 공격자가 노출 조사 결과와 연결된 리소스에 액세스하고 제어하는 방법을 보여주는 대화형 시각화입니다. 이 그래프는 Security Hub 콘솔의 **노출** 페이지에서만 액세스할 수 있습니다. 노출 조사 결과에 대한 세부 정보를 볼 때 **개요** 탭에는 **잠재적 공격 경로 및 블래스트 반경**이라는 섹션이 포함됩니다.

공격 경로 그래프에는 노출이 생성된 기본 리소스, 네트워크 경로(해당하는 경우), 공격자가 권한을 에스컬레이션하여 도달할 수 있는 다운스트림 리소스가 표시됩니다. Security Hub가 기본 리소스에서 환경의 다른 리소스로의 구체적인 권한 에스컬레이션 경로를 식별하면 그래프의 블래스트 반경 부분으로 표시됩니다. 각 노드는 리소스를 나타내며 노드 간 연결에는 공격자가 한 리소스에서 다음 리소스로 이동할 수 있는 권한이 표시됩니다.

**개요** 탭의 이 섹션에서는 잠재적 공격 경로 그래프에서 AWS 리소스를 선택하고 드래그할 수 있습니다. 확대 및 축소 아이콘을 사용하여 공격 경로 그래프의 특정 영역에 초점을 맞출 수 있습니다. 전체 화면 아이콘을 통해 전체 화면 모드에서 공격 경로 그래프를 확장할 수 있습니다. 범례는 기본 리소스, 관련 리소스, 폭발 반경 리소스 및 기여 특성 수를 색상별로 코딩하고 공격 경로 그래프에 특성 범주 및 특성 수를 표시합니다. 리소스를 선택하고 **리소스 세부 정보 보기**를 선택하여 리소스에 대한 세부 정보를 볼 수 있습니다. 리소스와 연결된 ID 및 AWS 계정 번호를 복사할 수도 있습니다. 연결성 특성이 있는 노출 조사 결과는 공격 경로 그래프에 퍼블릭 인터넷 및 축소된 네트워크 경로가 표시됩니다. 축소된 네트워크 경로 노드를 선택하여 이 세부 정보를 볼 수 있습니다.

다운스트림 리소스와 해당 리소스를 연결하는 권한 에스컬레이션 경로를 보려면 **영향 평가** 탭을 선택합니다. 각 경로에는 공격자가 통과할 수 있는 리소스 체인과 각 단계의 특정 권한이 표시됩니다. 영향 특성 및 유효 권한에 대한 자세한 내용은 섹션을 참조하세요[영향 및 유효 권한](exposure-findings-supported-traits.md#exposure-findings-impact-analysis).