

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Visualização das exposições no Security Hub com o gráfico do caminho de ataque potencial
<a name="potential-attack-path-graph"></a>

O gráfico de caminho de ataque potencial é uma visualização interativa que mostra como possíveis invasores podem acessar e assumir o controle dos recursos associados a uma descoberta de exposição. Você pode acessar esse gráfico somente no console do Security Hub na página **Exposições**. Quando você visualiza os detalhes de uma descoberta de exposição, a guia **Visão geral** inclui uma seção chamada **Caminho potencial de ataque e raio de explosão**. 

O gráfico do caminho do ataque mostra o recurso primário em que a exposição foi gerada, o caminho da rede (se aplicável) e os recursos posteriores que um invasor poderia alcançar aumentando as permissões. Quando o Security Hub identifica caminhos concretos de escalonamento de privilégios do recurso primário para outros recursos em seu ambiente, ele os exibe como a parte do raio de explosão do gráfico. Cada nó representa um recurso, e as conexões entre os nós mostram as permissões que permitem que um invasor passe de um recurso para outro. 

Nesta seção da guia **Visão geral**, é possível escolher e arrastar recursos da AWS no gráfico do caminho de ataque potencial. É possível se concentrar em áreas específicas do gráfico do caminho de ataque com os ícones de ampliação e redução. É possível expandir o gráfico do caminho de ataque para dentro e para fora do modo de tela cheia por meio do ícone de tela cheia. A legenda codifica o recurso primário, o recurso envolvido, os recursos do raio de explosão e a contagem de características contribuintes por cor e mostra as categorias de características e o número de características no gráfico do caminho de ataque. É possível visualizar os detalhes de um recurso escolhendo um recurso e escolhendo **Exibir detalhes do recurso**. Também é possível copiar o ID e o número da Conta da AWS associados a um recurso. As descobertas de exposição com uma característica de acessibilidade mostram a Internet pública e o caminho de rede interrompido no gráfico do caminho de ataque. É possível ver esses detalhes escolhendo o nó do caminho de rede reduzido. 

Para visualizar os recursos posteriores e os caminhos de escalonamento de privilégios que os conectam, escolha a guia Avaliação de **impacto**. Cada caminho mostra a cadeia de recursos que um invasor pode percorrer e as permissões específicas em cada etapa. Para obter mais informações sobre características de impacto e permissões efetivas, consulte[Impacto e permissões efetivas](exposure-findings-supported-traits.md#exposure-findings-impact-analysis). 