Exploit Path Graph
Como a WASViking materializa cadeias de ataque entre achados e as classifica por chokepoint.
Achados individuais muitas vezes parecem de severidade média. Cadeias de achados são críticas. O Exploit Path Graph materializa as cadeias e as classifica, para que a equipe trabalhe sobre o risco composto real em vez de listas planas de severidade.
O modelo
Um nó do grafo é um achado. Uma aresta representa uma dependência lógica: "para chegar ao achado B, um atacante primeiro usa o achado A."
Um caminho é uma sequência ordenada de nós que termina em um destino de alto valor (sink): um token de IAM, um secret de sessão, um endpoint privilegiado, uma fronteira de banco de dados.
Exemplo de caminho:
auth weakness ────┐
├─▶ internal SSRF ─▶ metadata svc ─▶ IAM token
no egress filter ──┘ │
▼
chokepoint score: 92
Pontuação de chokepoint
A pontuação de chokepoint (ponto de estrangulamento) pergunta: se remediarmos este nó, quantos caminhos deixam de existir? Nós que estão em muitos caminhos distintos pontuam mais alto. É por essa pontuação que a equipe faz a triagem; uma correção em um chokepoint elimina mais risco do que três correções em folhas.
Como as cadeias são produzidas
Um motor materializador roda sobre a base de achados e produz:
- O conjunto de caminhos válidos no grafo de achados atual.
- A pontuação de chokepoint por nó.
- Indicadores de validade do caminho (a cadeia ainda se sustenta; a cadeia se rompeu porque um nó foi corrigido).
O materializador é determinístico. Os mesmos achados de entrada produzem o mesmo grafo. Nenhum LLM participa do processo.
A página
/portal/exploit-paths/ lista os caminhos classificados pela pontuação de
chokepoint, com os achados subjacentes e a orientação de remediação por nó.
O que está e o que não está no escopo
O grafo modela cadeias entre achados que a WASViking detectou. Ele não fabrica exposições. O sinal que um caminho produz é tão bom quanto os achados subjacentes; é por isso que a profundidade do catálogo de analisadores importa.
Um segundo ponto de design: o modelo é conservador. Caminhos que exigem uma premissa que a plataforma não consegue verificar não aparecem. A plataforma prefere mostrar menos caminhos de alta confiança a mostrar muitos especulativos.
