기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Security Hub에서 잠재적 공격 경로 그래프를 사용하여 노출 보기
잠재적 공격 경로 그래프는 잠재적 공격자가 노출 조사 결과와 연결된 리소스에 액세스하고 제어하는 방법을 보여주는 대화형 시각화입니다. 이 그래프는 Security Hub 콘솔의 노출 페이지에서만 액세스할 수 있습니다. 노출 조사 결과에 대한 세부 정보를 볼 때 개요 탭에는 잠재적 공격 경로 및 블래스트 반경이라는 섹션이 포함됩니다.
공격 경로 그래프에는 노출이 생성된 기본 리소스, 네트워크 경로(해당하는 경우), 공격자가 권한을 에스컬레이션하여 도달할 수 있는 다운스트림 리소스가 표시됩니다. Security Hub가 기본 리소스에서 환경의 다른 리소스로의 구체적인 권한 에스컬레이션 경로를 식별하면 그래프의 블래스트 반경 부분으로 표시됩니다. 각 노드는 리소스를 나타내며 노드 간 연결에는 공격자가 한 리소스에서 다음 리소스로 이동할 수 있는 권한이 표시됩니다.
개요 탭의 이 섹션에서는 잠재적 공격 경로 그래프에서 AWS 리소스를 선택하고 드래그할 수 있습니다. 확대 및 축소 아이콘을 사용하여 공격 경로 그래프의 특정 영역에 초점을 맞출 수 있습니다. 전체 화면 아이콘을 통해 전체 화면 모드에서 공격 경로 그래프를 확장할 수 있습니다. 범례는 기본 리소스, 관련 리소스, 폭발 반경 리소스 및 기여 특성 수를 색상별로 코딩하고 공격 경로 그래프에 특성 범주 및 특성 수를 표시합니다. 리소스를 선택하고 리소스 세부 정보 보기를 선택하여 리소스에 대한 세부 정보를 볼 수 있습니다. 리소스와 연결된 ID 및 AWS 계정 번호를 복사할 수도 있습니다. 연결성 특성이 있는 노출 조사 결과는 공격 경로 그래프에 퍼블릭 인터넷 및 축소된 네트워크 경로가 표시됩니다. 축소된 네트워크 경로 노드를 선택하여 이 세부 정보를 볼 수 있습니다.
다운스트림 리소스와 해당 리소스를 연결하는 권한 에스컬레이션 경로를 보려면 영향 평가 탭을 선택합니다. 각 경로에는 공격자가 통과할 수 있는 리소스 체인과 각 단계의 특정 권한이 표시됩니다. 영향 특성 및 유효 권한에 대한 자세한 내용은 섹션을 참조하세요영향 및 유효 권한.