Caminhos de ataque
  • 2 minutos de leitura
  • Tema escuro
    Tema claro
  • Pdf

Caminhos de ataque

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

Neste documento, você encontrará todas as informações sobre a página Caminho de ataque no Cloud Entitlements page, a qual mostra uma lista de ações ou permissões que podem ser utilizadas para desencadear um ataque, escalonar privilégios ou explorar uma vulnerabilidade em suas contas AWS conectadas. Você pode acessar um mapa detalhado sobre como cada política está vinculada a um usuário ou grupo para mitigar a vulnerabilidade conforme necessário.

Caminho para acesso

  1. Acesse o Cloud Security.
  2. Na home, clique em Acessar no bloco Cloud Entitlements.
  3. Clique em Caminho de ataque no menu esquerdo.

Lista de caminhos de ataque

ItemDescrição
AtaqueContém o nome das políticas identificadas como vulneráveis a ataques. Existem quatro políticas no total: Attach Policy, Create Policy Version, Set Default Policy Version, e Update Assume Role.
IdentidadesContém o número de identidades às quais a política vulnerável foi atribuída.

Ao clicar em qualquer política da lista, você acessará a tela de Lista de identidades para a política selecionada.

Tela de lista de identidades

ItemDescrição
AmbienteContém a conta AWS conectada ao Cloud Entitlements.
TipoIndica o tipo da identidade. Os tipos possíveis são: Usuário e Grupo.
PrincipalMostra o nome do principal.
Código da contaMostra o ID da conta AWS.
Última atualização do scanData/hora da última sincronização entre o Cloud Entitlements e a AWS.

Ao clicar em qualquer principal da lista, você acessará o modal de Detalhes da identidade para o principal selecionado.

Modal de detalhes da identidade

O modal de Detalhes da identidade mostra uma representação gráfica de como a identidade possui a política anexada. Ele exibe um mapa interativo dos Serviços, Usuários, Grupos, Ações, Recursos, Funções e Políticas que levam ao caminho do ataque. Este mapa pode ser usado para identificar qual ação deve ser tomada para mitigar a vulnerabilidade, seja desanexando uma política ou uma função de um usuário, removendo um usuário de um grupo, ou reconfigurando recursos ou ações.

ItemDescrição
FiltroCampo para filtrar a busca por elementos do mapa. Quando um termo se encaixa no padrão inserido, os elementos são destacados visualmente.
ConfiguraçõesBotão para expandir as opções de configuração do mapa.
ModelosCampo para selecionar o modelo do mapa. Existem três modelos: Radial out 2D, Force directed 2D, e Force directed 3D.
Zoom inBotão para aumentar o zoom no mapa.
Zoom outBotão para diminuir o zoom no mapa.
Resetar visualizaçãoBotão para resetar o zoom no estado inicial. Não afeta o modelo de exibição escolhido.

Este artigo foi útil?

What's Next