Rattacher les constats à la bonne ressource
Examinez les groupes de sécurité associés et leurs problèmes, les constats critiques de l’instance et les contrôles d’AMI obsolètes correspondants.
Explorez un graphe EC2 reliant exposition publique, CVE critiques, mauvaises configurations, identités et impact potentiel sur les bases RDS.
Chemin de démonstration · Impact potentiel, sans compromission confirmée
Une IP publique, une règle de groupe de sécurité, un constat critique sur un paquet et une relation avec une base décrivent chacun une partie de l’environnement. Le graphe d’attaque réunit ces observations autour d’une instance EC2.
Explorez les éléments de chaque ressource : problèmes de groupes de sécurité, CVE critiques regroupées, relations d’identité et constats AMI correspondants. Lorsque les relations collectées l’étayent, le graphe montre aussi l’impact potentiel sur une base RDS.
Examinez les groupes de sécurité associés et leurs problèmes, les constats critiques de l’instance et les contrôles d’AMI obsolètes correspondants.
Examinez une base RDS potentiellement affectée et les éléments qui étayent sa connexion à l’hôte.
Ouvrez la liste des CVE critiques, réorganisez le graphe et partagez l’instance sélectionnée grâce à son URL.
Utilisez le graphe pour formuler et vérifier une hypothèse d’investigation, puis partagez la même vue.
Retrouvez l’instance EC2 par compte et région. Son IP publique et une menace externe potentielle apparaissent lorsque cela s’applique.
Ouvrez les nœuds des ressources et la section des CVE critiques. Examinez les problèmes sur la ressource réellement affectée.
Examinez une base liée et les éléments de sa connexion. Partagez l’URL propre à l’instance avec votre équipe.
Non. Il représente un risque potentiel étayé par des éléments et relations collectés. Il ne prouve ni exploitation, ni authentification réussie, ni accès à la base.
La vue d’instance cible les CVE critiques et les mauvaises configurations pertinentes. Les groupes de sécurité associés peuvent afficher toutes les criticités ; un contrôle d’AMI obsolète en échec peut apparaître sur l’AMI concernée.
Oui. Déplacez les nœuds selon vos besoins, ouvrez les détails à côté du graphe et partagez l’URL de l’instance EC2 sélectionnée.
Découvrez chemins d’attaque avec l’équipe Byrsa.