View a markdown version of this page

Visualisation des expositions dans Security Hub à l'aide du graphique de la trajectoire d'attaque potentielle - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Visualisation des expositions dans Security Hub à l'aide du graphique de la trajectoire d'attaque potentielle

Le graphique de la trajectoire d'attaque potentielle est une visualisation interactive qui montre comment les attaquants potentiels peuvent accéder aux ressources associées à une découverte d'exposition et en prendre le contrôle. Vous pouvez accéder à ce graphique uniquement dans la console Security Hub depuis la page Exposures. Lorsque vous consultez les détails d'un résultat d'exposition, l'onglet Vue d'ensemble inclut une section intitulée Trajectoire d'attaque potentielle et rayon d'explosion.

Le graphique du chemin d'attaque indique la ressource principale à laquelle l'exposition a été générée, le chemin réseau (le cas échéant) et les ressources en aval qu'un attaquant pourrait atteindre en augmentant les autorisations. Lorsque Security Hub identifie des chemins concrets d'augmentation des privilèges entre la ressource principale et les autres ressources de votre environnement, il les affiche sous forme de rayon d'explosion du graphique. Chaque nœud représente une ressource, et les connexions entre les nœuds indiquent les autorisations qui permettent à un attaquant de passer d'une ressource à l'autre.

Dans cette section de l'onglet Vue d'ensemble, vous pouvez choisir et faire glisser AWS des ressources dans le graphique de trajectoire d'attaque potentielle. Vous pouvez vous concentrer sur des zones spécifiques du graphique de trajectoire d'attaque à l'aide des icônes de zoom avant et arrière. Vous pouvez étendre le graphique de la trajectoire d'attaque en mode plein écran et en sortir grâce à l'icône plein écran. La légende code la ressource principale, la ressource impliquée, les ressources du rayon d'explosion et le nombre de traits contributifs par couleur et indique les catégories de traits et le nombre de traits sur le graphique de la trajectoire d'attaque. Vous pouvez consulter les détails d'une ressource en choisissant une ressource, puis en choisissant Afficher les détails de la ressource. Vous pouvez également copier l'identifiant et le Compte AWS numéro associés à une ressource. Les résultats d'exposition présentant un trait d'accessibilité indiquent l'Internet public et le chemin du réseau effondré dans le graphique de la trajectoire d'attaque. Vous pouvez consulter ce détail en choisissant le nœud de chemin réseau réduit.

Pour afficher les ressources en aval et les chemins d'augmentation de privilèges qui les relient, choisissez l'onglet Analyse d'impact. Chaque chemin indique la chaîne de ressources qu'un attaquant peut traverser et les autorisations spécifiques à chaque étape. Pour plus d'informations sur les caractéristiques d'impact et les autorisations effectives, consultezImpact et autorisations efficaces.