Pular para o conteúdo

Attack paths

Um attack path mostra como um atacante encadearia configuracao, identidade e exposicao para chegar a um recurso critico - em vez de uma lista solta de achados.

Como ler o grafo

  • Nos sao recursos (internet, ALB, role IAM, instancia, dado).
  • Arestas sao relacoes exploraveis (acesso, assume-role, rede aberta).
  • A linha destacada e o caminho critico: a rota mais curta ate o dado sensivel.

Como usar

  1. Abra Attack paths e escolha um caminho critico.
  2. Percorra os nos para entender cada salto e por que ele existe.
  3. Quebre o caminho no elo mais barato de corrigir (ex.: fechar uma rede, remover um assume-role amplo).
  4. Abra um caso para tratar com dono e prazo.