Plateforme /Chemins d’attaque
Chemins d’attaque

Voyez jusqu’où le risque d’une instance peut s’étendre.

Explorez un graphe EC2 reliant exposition publique, CVE critiques, mauvaises configurations, identités et impact potentiel sur les bases RDS.

byrsa / Plateforme de sécurité Rechercher dans votre espaceD
TOUS LES COMPTES CONNECTÉS

Chemins d’attaque

Espace de démonstration
payments-api Relations potentielles
Attaquant externeMenace potentielle
web-ingressGroupe de sécurité · Trafic entrant public
application-amiAMI · Constat d’obsolescence
203.0.113.24IP publique · Point d’entrée potentiel
payments-apiInstance EC2
CVE critiquesConstats regroupés de l’instance
orders-dbRDS PostgreSQL · Impact potentiel

Chemin de démonstration · Impact potentiel, sans compromission confirmée

Données de démonstration Explorez la fonctionnalité dans votre espace Byrsa
Suivez les relations autour d’une instance

Le risque peut dépasser l’hôte vulnérable.

Une IP publique, une règle de groupe de sécurité, un constat critique sur un paquet et une relation avec une base décrivent chacun une partie de l’environnement. Le graphe d’attaque réunit ces observations autour d’une instance EC2.

Explorez les éléments de chaque ressource : problèmes de groupes de sécurité, CVE critiques regroupées, relations d’identité et constats AMI correspondants. Lorsque les relations collectées l’étayent, le graphe montre aussi l’impact potentiel sur une base RDS.

01

Rattacher les constats à la bonne ressource

Examinez les groupes de sécurité associés et leurs problèmes, les constats critiques de l’instance et les contrôles d’AMI obsolètes correspondants.

02

Regarder au-delà de l’instance

Examinez une base RDS potentiellement affectée et les éléments qui étayent sa connexion à l’hôte.

03

Analyser ensemble

Ouvrez la liste des CVE critiques, réorganisez le graphe et partagez l’instance sélectionnée grâce à son URL.

Chemins d’attaque EN PRATIQUE

Analysez une instance exposée avec son contexte de base de données.

Utilisez le graphe pour formuler et vérifier une hypothèse d’investigation, puis partagez la même vue.

  1. 01

    Choisir l’instance

    Retrouvez l’instance EC2 par compte et région. Son IP publique et une menace externe potentielle apparaissent lorsque cela s’applique.

  2. 02

    Examiner les éléments collectés

    Ouvrez les nœuds des ressources et la section des CVE critiques. Examinez les problèmes sur la ressource réellement affectée.

  3. 03

    Suivre l’impact potentiel

    Examinez une base liée et les éléments de sa connexion. Partagez l’URL propre à l’instance avec votre équipe.

POUR ALLER PLUS LOIN

Questions sur
chemins d’attaque.

Lire le guide utilisateur
Un chemin prouve-t-il qu’un attaquant a atteint une base ?

Non. Il représente un risque potentiel étayé par des éléments et relations collectés. Il ne prouve ni exploitation, ni authentification réussie, ni accès à la base.

Quels constats apparaissent dans le graphe ?

La vue d’instance cible les CVE critiques et les mauvaises configurations pertinentes. Les groupes de sécurité associés peuvent afficher toutes les criticités ; un contrôle d’AMI obsolète en échec peut apparaître sur l’AMI concernée.

Puis-je partager et réorganiser un graphe ?

Oui. Déplacez les nœuds selon vos besoins, ouvrez les détails à côté du graphe et partagez l’URL de l’instance EC2 sélectionnée.

Voyez les relations derrière votre prochaine investigation.

Découvrez chemins d’attaque avec l’équipe Byrsa.

Réserver une démo