Skip to content

Cadeias de ataque ​

Cadeias de ataque são diagramas que mostram como achados individuais se combinam e ampliam o impacto. Eles ajudam a comunicar o risco agregado.

Editor de cadeias de ataque

As capturas de tela usam dados fictícios de demonstração.

Por que usar cadeias ​

Um achado médio de exposição de informações e uma configuração incorreta baixa podem, juntos, representar um risco crítico. O diagrama torna essa relação visível aos responsáveis.

Tipos de nó ​

NóFinalidade
VulnerabilidadeAchado existente no projeto
RótuloAnotação ou nome de etapa
BlocoSistema ou componente, como servidor web ou banco
PessoaFunção ou identidade de usuário
AtacanteAgente de ameaça inicial
PwnedEstado final de comprometimento

Construir cadeias ​

  1. Adicione nós para representar as etapas documentadas.
  2. Conecte-os com setas direcionais.
  3. Vincule os nós de vulnerabilidade aos achados para rastreabilidade.
  4. Use rótulos para explicar as transições.

Um projeto pode ter várias cadeias para representar cenários diferentes.

Incluir nos relatórios ​

Os diagramas são incluídos nos relatórios PDF junto aos achados referenciados, formando uma descrição coerente do risco.

Hashiro. Gestão Contínua de Exposição a Ameaças.