В режиме Схема атаки отображаются данные о направлении атаки и ее интенсивности: откуда она началась и какие техники по MITRE ATT&CK for ICS использует злоумышленник по мере продвижения по сетевой инфраструктуре. Эта информация позволяет предположить возможные цели злоумышленника и принять необходимые меры.
Инциденты с одинаковыми источниками и целями визуально объединены в группы. На блоке группы указаны техники по MITRE ATT&CK for ICS всех входящих в группу инцидентов. Для удобства анализа вы можете перетаскивать блоки узлов и инцидентов по схеме.
При наведении курсора на узел подсвечиваются инциденты, для которых он является источником. При наведении курсора на инцидент подсвечивается узел, который является его целью.

Схема атаки имеет два варианта расположения узлов, которые переключаются по кнопке
или :- горизонтальное (по умолчанию) — инциденты и узлы располагаются слева направо в порядке их регистрации;
- вертикальное — инциденты и узлы располагаются сверху вниз в порядке их вовлечения в атаку.

При переключении между режимами отображения узлов и визуальными представлениями Развитие атаки и Схема атаки выбранный масштаб, фильтры и расположение инцидентов и узлов на схеме сохраняется. При переходе с вкладки Анализ на другую вкладку выбранный масштаб, фильтры и расположение инцидентов и узлов на схеме сбрасываются.