国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

攻擊面管理如何預(yù)防網(wǎng)絡(luò)攻擊?

譯文
安全 數(shù)據(jù)安全
攻擊面管理對(duì)組織來(lái)說(shuō)是性價(jià)比非常高的安全工作。有效收斂攻擊面可以讓組織在投入最低成本的情況下,最大程度降低對(duì)外暴露的安全風(fēng)險(xiǎn)。

云設(shè)施的廣泛采用、組織網(wǎng)絡(luò)的迅速發(fā)展,以及工作方式轉(zhuǎn)向遠(yuǎn)程,直接導(dǎo)致了組織攻擊面大幅擴(kuò)展,連接架構(gòu)中盲點(diǎn)增多。

攻擊面擴(kuò)展,加之監(jiān)控分散,帶來(lái)了人們不愿見到的結(jié)果:成功的網(wǎng)絡(luò)攻擊顯著增加。除了臭名昭著的勒索軟件,攻擊也涵蓋一系列其他類型。主要問(wèn)題是,網(wǎng)絡(luò)攻擊者利用無(wú)人監(jiān)控的盲點(diǎn)來(lái)破壞組織的基礎(chǔ)設(shè)施,將攻擊縱向升級(jí)或橫向遷移,以謀取有價(jià)值的信息。

發(fā)現(xiàn)攻擊是問(wèn)題所在。大多數(shù)組織快速發(fā)展,但追蹤所有變化內(nèi)容的能力尚未跟上。要迎頭趕上而對(duì)所有過(guò)去和現(xiàn)有資產(chǎn)進(jìn)行編目,這一任務(wù)常被認(rèn)為徒勞無(wú)益,十分復(fù)雜且耗費(fèi)資源。

然而,鑒于被成功入侵的潛在代價(jià),以及網(wǎng)絡(luò)攻擊者識(shí)別和使用暴露資產(chǎn)的能力增強(qiáng),任何資產(chǎn)不受監(jiān)控都可能導(dǎo)致災(zāi)難性后果。

這也就是攻擊面管理 (ASM) 等新興技術(shù)的用武之地。

什么是攻擊面?

攻擊面是指所有通過(guò)互聯(lián)網(wǎng)訪問(wèn)處理或存儲(chǔ)數(shù)據(jù)的硬件、軟件、SaaS 和云資產(chǎn),也可以將其視為可被網(wǎng)絡(luò)犯罪分子利用來(lái)操縱網(wǎng)絡(luò)或系統(tǒng)以提取數(shù)據(jù)的攻擊向總和。攻擊面包括:

  • 已知資產(chǎn):庫(kù)存和管理的資產(chǎn),例如公司網(wǎng)站、服務(wù)器以及依賴它們運(yùn)行的內(nèi)容;
  • 未知資產(chǎn):例如影子IT或孤立的IT基礎(chǔ)設(shè)施,這些基礎(chǔ)設(shè)施超出了安全團(tuán)隊(duì)的權(quán)限范圍,例如被遺忘的開發(fā)網(wǎng)站或營(yíng)銷網(wǎng)站;
  • 流氓資產(chǎn):由威脅行為者啟動(dòng)的惡意基礎(chǔ)設(shè)施,例如惡意軟件、域名搶注或冒充域名的網(wǎng)站或移動(dòng)應(yīng)用程序等;
  • 供應(yīng)商:攻擊面不僅限于組織自身,第三方和第四方供應(yīng)商同樣會(huì)引入重大的第三方風(fēng)險(xiǎn)和第四方風(fēng)險(xiǎn)。即便是小型供應(yīng)商也可能導(dǎo)致大規(guī)模數(shù)據(jù)泄露。

什么是攻擊面管理 (ASM) ?

ASM 是一種挖掘互聯(lián)網(wǎng)數(shù)據(jù)集和證書數(shù)據(jù)庫(kù),或模擬攻擊者偵察手段的技術(shù)。這兩種方式都旨在對(duì)排查過(guò)程中發(fā)現(xiàn)的組織資產(chǎn)進(jìn)行全面分析,亦包括掃描域、子域、IP、端口、影子 IT 等來(lái)排查面向互聯(lián)網(wǎng)的資產(chǎn),然后對(duì)其進(jìn)行分析以找出漏洞和安全隱患。

高級(jí)ASM包括針對(duì)每個(gè)暴露的安全隱患提供可行解決建議,例如清理未使用和不必要的資產(chǎn)以減少攻擊面,或?qū)€(gè)人提出警告,告知其電子郵件地址隨時(shí)可被用于網(wǎng)絡(luò)釣魚攻擊。

ASM 亦包括就開放源情報(bào) (OSINT) 進(jìn)行報(bào)告,這些情報(bào)包括公開在社交媒體,甚至視頻、網(wǎng)絡(luò)研討會(huì)、公開演講和會(huì)議等材料上的個(gè)人信息,可能會(huì)被用于社會(huì)工程攻擊或網(wǎng)絡(luò)釣魚活動(dòng)。

攻擊面管理非常重要,它有助于預(yù)防和減輕來(lái)自以下的風(fēng)險(xiǎn):

  • 遺留、物聯(lián)網(wǎng)和影子IT資產(chǎn);
  • 網(wǎng)絡(luò)釣魚和數(shù)據(jù)泄露等人為錯(cuò)誤和疏忽;
  • 易受攻擊和過(guò)時(shí)的軟件;
  • 未知的開源軟件(OSS);
  • 針對(duì)組織的有針對(duì)性網(wǎng)絡(luò)攻擊;
  • 針對(duì)所屬行業(yè)的大規(guī)模攻擊;
  • 侵犯知識(shí)產(chǎn)權(quán);
  • 從并購(gòu)活動(dòng)中繼承的IT資產(chǎn);
  • 供應(yīng)商管理資產(chǎn)。

總而言之,ASM 的目標(biāo)是確保所有暴露的資產(chǎn)都處于監(jiān)控狀態(tài),并消除任何可能被攻擊者利用來(lái)打入企業(yè)系統(tǒng)的盲點(diǎn)。

誰(shuí)將需要 ASM ?

在關(guān)于“2021年網(wǎng)絡(luò)安全有效性狀態(tài)”的網(wǎng)絡(luò)研討會(huì)上,“網(wǎng)絡(luò)布道師”大衛(wèi)·克萊因(David Klein)恰好談到了Cymulate用戶采用ASM前未予以關(guān)注的發(fā)現(xiàn)。在采用ASM之前,他們未意識(shí)到,這一群體當(dāng)中:

  • 80% 沒有反欺詐SPF 郵件記錄
  • 77% 網(wǎng)站缺乏保護(hù)
  • 60% 有暴露的賬戶、基礎(chǔ)設(shè)施和管理服務(wù)
  • 58% 郵件帳戶曾被黑客入侵
  • 37% 使用外部托管的 Java
  • 26% 沒有為域名配置DMARC記錄
  • 23% SSL證書與主機(jī)名不匹配

人們一旦認(rèn)識(shí)到這些安全漏洞其實(shí)就可以將之彌補(bǔ),但在此之前,對(duì)這類暴露漏洞如此一無(wú)所知才真正令人擔(dān)憂。

本分析中的 ASM 用戶來(lái)自大量垂直行業(yè)、所屬多種地區(qū)和組織規(guī)模。這也表明,任何擁有連網(wǎng)基礎(chǔ)設(shè)施的組織都應(yīng)將ASM納入其網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,然后從這一舉措中受益。

從哪可以獲取ASM?

ASM技術(shù)雖然還很新,但其供應(yīng)商數(shù)量正與日俱增。同樣,考慮將ASM納入一個(gè)先進(jìn)平臺(tái)而非獨(dú)立產(chǎn)品效果更顯著。

ASM解決方案的重點(diǎn)部分取決于與之關(guān)聯(lián)的產(chǎn)品體系。因此,基于擴(kuò)展掃描能力,與端點(diǎn)檢測(cè)和響應(yīng)(EDR)等響應(yīng)式套件相關(guān)聯(lián)的ASM解決方案更有可能,而納入主動(dòng)式平臺(tái)(如擴(kuò)展安全態(tài)勢(shì)管理(XSPM))內(nèi)部的ASM解決方案則更可能專注于利用掃描能力,對(duì)模擬網(wǎng)絡(luò)攻擊者的偵察手段和工具詳細(xì)展開。

選擇集成ASM有助于將涉及組織安全狀況的數(shù)據(jù)集中在一個(gè)單一虛擬管理平臺(tái),從而降低安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)數(shù)據(jù)過(guò)載的風(fēng)險(xiǎn)。

研究機(jī)構(gòu)Forrester在攻擊面管理報(bào)告中列出ASM應(yīng)用的幾點(diǎn)建議:ASM不應(yīng)僅被視為一種工具或能力,而應(yīng)是工具賦能的一種規(guī)劃,并且應(yīng)當(dāng)利用它將優(yōu)先級(jí)相互沖突的團(tuán)隊(duì)凝聚起來(lái)。如果組織力求應(yīng)用程序和基礎(chǔ)設(shè)施的依賴關(guān)系映射達(dá)到預(yù)期狀態(tài),那么讓ASM規(guī)劃的目標(biāo)更具可見性、進(jìn)而提高可觀察性,并將之視為達(dá)到這個(gè)預(yù)期狀態(tài)的關(guān)鍵手段,就可以統(tǒng)一安全、技術(shù)、業(yè)務(wù)領(lǐng)導(dǎo)及團(tuán)隊(duì)成員,這是漏洞風(fēng)險(xiǎn)管理和內(nèi)部補(bǔ)丁服務(wù)等級(jí)協(xié)議(SLA)肯定無(wú)法做到的。

攻擊面管理對(duì)組織來(lái)說(shuō)是性價(jià)比非常高的安全工作。有效收斂攻擊面可以讓組織在投入最低成本的情況下,最大程度降低對(duì)外暴露的安全風(fēng)險(xiǎn)。對(duì)于中大型網(wǎng)絡(luò)來(lái)說(shuō),可以通過(guò)自建或采購(gòu)安全策略管理平臺(tái)方式實(shí)現(xiàn)系統(tǒng)化、自動(dòng)化的攻擊面管理。

參考鏈接:https://thehackernews.com/2022/02/how-attack-surface-management-preempts.html

責(zé)任編輯:Blue 來(lái)源: The Hacker News
相關(guān)推薦

2020-08-31 10:54:05

勒索軟件漏洞網(wǎng)絡(luò)安全

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-06-16 10:02:39

EASM攻擊面管理

2024-04-10 15:01:46

2018-11-03 05:00:29

微隔離網(wǎng)絡(luò)攻擊漏洞

2022-07-29 12:42:35

攻擊面管理

2023-11-23 15:09:18

2022-02-10 19:24:27

ASM網(wǎng)絡(luò)攻擊開源情報(bào)

2022-05-27 15:06:22

攻擊面管理(ASM)網(wǎng)絡(luò)安全運(yùn)營(yíng)

2022-06-16 15:29:16

攻擊面管理ASM

2022-06-16 16:12:57

網(wǎng)絡(luò)資產(chǎn)攻擊面管理CAASM

2023-08-24 12:13:40

2022-08-26 12:51:54

外部攻擊面網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-09-09 10:08:05

邊緣計(jì)算網(wǎng)絡(luò)物聯(lián)網(wǎng)

2021-10-24 08:39:07

攻擊面管理網(wǎng)絡(luò)攻擊黑客

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡(luò)安全

2023-09-26 08:29:27

2021-06-11 05:24:45

Web網(wǎng)絡(luò)攻擊預(yù)防講解

2023-11-03 15:24:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲xxxx做受欧美| 日本免费在线观看| 国产一区二区调教| 国产精品视频入口| 国产在线日韩| 国产精品久久久久久免费观看| 99久久婷婷这里只有精品| 国产日韩欧美综合| 欧美黄色一区| 欧美凹凸一区二区三区视频| 久久香蕉精品| 2022中文字幕| 久久伊99综合婷婷久久伊| 亚洲色图38p| 成人欧美一区二区三区白人 | 欧美一区精品| 国产精品视频免费观看| 国产农村妇女精品一区二区| 日韩亚洲不卡在线| 国产1区2区3区精品美女| 污污视频网站免费观看| 亚洲综合免费观看高清在线观看| 青青草在线免费视频| 欧美综合天天夜夜久久| 高h视频在线播放| www日韩欧美| 日韩精品欧美大片| 国产91社区| 国产精品一区二区在线看| 日本精品久久久久中文字幕| 亚洲精品水蜜桃| av中文字幕在线| 亚洲а∨天堂久久精品喷水| 国产香蕉久久| 国产欧美日韩免费| 日本网站在线观看一区二区三区 | 免费在线观看麻豆视频| 欧美日韩国产在线观看| 激情网站在线| 日韩色av导航| 久久高清免费| 在线无限看免费粉色视频| 日本一区二区三区四区在线视频| 在线中文字幕视频| 亚洲精品福利在线| 久久99国产精品视频| 欧美综合77777色婷婷| 成人av资源在线观看| 一级二级三级在线观看| 亚洲欧美日韩中文视频| 日韩一区亚洲二区| mm131午夜| 图片区小说区国产精品视频| 欧美黄色视屏| 99视频免费观看| 精品久久久久久亚洲精品| 26uuu亚洲国产精品| 波多野结衣在线中文| 欧美大秀在线观看| 亚洲午夜国产成人av电影男同| 亚洲乱码国产乱码精品精天堂 | 日韩免费观看在线观看| 在线观看国产精品入口| 国内精彩免费自拍视频在线观看网址| 黄色av资源| 日本一区二区不卡| 国内外成人在线| 在线免费毛片| 欧美激情精品久久久| 国产一区二区三区观看| 日日夜夜天天综合入口| 日本不卡免费高清视频| 肉丝袜脚交视频一区二区| 青青青青草视频| 欧美乱妇高清无乱码| 波多野结衣中文字幕一区| 韩国三级av在线免费观看| 日本精品一区| 九九精品在线视频| 一本一道久久a久久精品| 国产精品久久毛片| 午夜在线成人av| 91色视频在线| 成人妖精视频yjsp地址| 日韩午夜在线| 国语一区二区三区| 国产在线传媒| 99精品人妻少妇一区二区| 精品久久久久一区二区国产| 成人免费视频app| 日韩一级电影| 中文在线网在线中文| 91高清在线免费观看| 欧美男女性生活在线直播观看| 国产精品视频| 中文字幕一区二区三区中文字幕 | 成人久久网站| 日韩五码在线观看| 欧美黄色性视频| 精品国产自在久精品国产| 麻豆成人免费电影| 亚洲成av人电影| 国产精品流白浆在线观看| 国产福利小视频在线观看| 亚洲激情在线观看视频| 日本精品一区二区三区高清 久久 日本精品一区二区三区不卡无字幕 | www.日韩.com| 亚洲成人动漫在线观看| 欧美福利在线播放网址导航| 青少年xxxxx性开放hg| 在线成人中文字幕| 都市激情亚洲色图| 97久久超碰国产精品电影| 精品制服美女丁香| 免费特级黄色片| 亚洲精品成人网| 日本成人中文字幕| 成年视频在线观看| 韩国一区二区三区美女美女秀| 色婷婷综合久久久| 国产精品地址| 最新av网站在线观看| 久久国产欧美精品| 日韩精品中文字幕在线一区| 日韩国产精品大片| 波多视频一区| 无码人妻丰满熟妇区毛片18| 久久99视频免费| 亚洲三级理论片| 99精品小视频| 麻豆视频免费在线观看| 亚洲国产不卡| 26uuu国产一区二区三区| 国产成人免费高清| 亚洲视频一区二区在线| 国产亚洲精品福利| 高清一级毛片视频| 热久久这里只有精品| 亚洲男人的天堂网| 国产精品国产一区| av男人的天堂在线| 亚洲国产日韩综合一区| 亚洲精品自拍视频| 91在线一区二区| 日本一区影院| 裸体免费网站| 99在线观看视频| 欧美精品一区二区精品网| 成人午夜大片免费观看| 清纯唯美激情亚洲| 天堂社区日本电影超碰| 国产精品对白刺激久久久| 欧美一级免费观看| 成人av在线观| 国内成人精品| а√天堂在线官网| 国产成人无码a区在线观看视频| 色综合五月天导航| 福利一区视频在线观看| 免费国产亚洲视频| 欧美日本三级| 视频一区二区三区国产| 在线观看精品视频| 国产91精品久久久久久久| 欧美揉bbbbb揉bbbbb| 国产不卡视频在线播放| 综合干狼人综合首页| 午夜av在线播放| 久久婷婷综合色| 国产有色视频色综合| 在线观看日韩av| 亚洲成人综合视频| 国产精品影视网| 国产精品午夜一区二区三区| 日本电影在线观看| 色琪琪原网站亚洲香蕉| 欧美精品一区二区视频| 欧美精品www| 日韩三级视频中文字幕| 国产精品视频观看| 日日摸夜夜添夜夜添精品视频| 久久av偷拍| 好吊日视频在线观看| 亚洲乱码国产一区三区| 国产精品一区二区三区不卡| 久久精品国产亚洲精品| 欧美精品久久久久久久久老牛影院| 久久精品欧美日韩| 天堂成人国产精品一区| 视频小说一区二区| 在线成人av观看| 欧美69xxxxx| 亚洲77777| 在线观看欧美激情| 91久久久久久久久久久| 欧美日韩999| 亚洲精品在线91| 欧美日韩国产经典色站一区二区三区 | 西野翔中文久久精品国产| 性欧美xxx69hd高清|