Attack paths
Um attack path mostra como um atacante encadearia configuracao, identidade e exposicao para chegar a um recurso critico - em vez de uma lista solta de achados.
Como ler o grafo
- Nos sao recursos (internet, ALB, role IAM, instancia, dado).
- Arestas sao relacoes exploraveis (acesso, assume-role, rede aberta).
- A linha destacada e o caminho critico: a rota mais curta ate o dado sensivel.
Como usar
- Abra Attack paths e escolha um caminho critico.
- Percorra os nos para entender cada salto e por que ele existe.
- Quebre o caminho no elo mais barato de corrigir (ex.: fechar uma rede, remover um
assume-roleamplo). - Abra um caso para tratar com dono e prazo.