仮想マシン到達可能性分析
仮想マシン到達可能性分析は、クラウドネットワーク内で VM にどのように到達できるかを示します。インスタンスまでのネットワーク経路のインタラクティブな図(例: インターネット → ロードバランサー → VM)を、関与するポートも含めて生成するため、意図しない露出をすばやく見つけられます。

何に役立つか
公開されているか確認する: VM がインターネットから到達可能かどうか、またどのコンポーネントを経由するかを確認します。
攻撃経路を把握する: 「公開」か「非公開」かのラベルを見るだけでなく、トラフィックがたどる正確な経路(ロードバランサー、セキュリティグループ、ネットワークホップ)を可視化します。
リスクをより早く低減する: 予想外の侵入ポイントを特定し、必要に応じてアクセスを厳格化します。
どこで見つけるか
到達可能性の図は、次の 2 つの方法で開けます:

到達可能性が問題に与える影響
Aikido は到達可能性データを使用して VM の問題の重大度を自動で調整するため、実際には悪用できない検出項目のトリアージに費やす時間を減らせます。
重大度の引き下げ: 影響を受けるパッケージがインターネットから到達できない場合、Aikido は重大度を下げます。 「ネットワーク到達不能」 がスコア内訳に表示されます。
重大度の引き上げ: 他のリスク要因が該当する場合(たとえば、概念実証のエクスプロイトが公開されている場合)、Aikido はそれに応じて重大度を引き上げます。
自動無視: Aikido は、VM がパッケージ固有のポートで到達不能な場合、特定のパッケージに影響する問題を自動的に無視します。問題には、 「ネットワーク到達不能」 がフィードに表示されます。 Aikido が確認するパッケージとポートの例をいくつか示します:
パッケージポートopenssh,openssh-server22
telnet,telnetd,inetutils23
redis6379
mongodb,mongod27017
n8n80, 443, 5678
この一覧は、Aikido がより多くのパッケージをサポートするにつれて拡大し続けます。
最終更新
役に立ちましたか?