成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

控制外部攻擊面所需的五種能力

安全 黑客攻防
技術(shù)的廣泛采用也造成了大量新的安全問(wèn)題,它將組織的攻擊面擴(kuò)大到他們沒(méi)有考慮過(guò)的地方,從而為隱藏的漏洞提供了一個(gè)溫床。

“數(shù)字化"、"轉(zhuǎn)型 "和 "加速 "這些詞在過(guò)去幾年中被廣泛使用,在過(guò)去18個(gè)月中更是如此。各個(gè)組織在數(shù)字化轉(zhuǎn)型方面投入了大量資金,估計(jì)花費(fèi)了6.8萬(wàn)億美元,據(jù)行業(yè)專(zhuān)家稱(chēng),到2022年,全球65%的GDP將實(shí)現(xiàn)數(shù)字化。這場(chǎng)新冠疫情加快了商業(yè)計(jì)劃和戰(zhàn)略,以至于我們現(xiàn)在看到未來(lái)的企業(yè)在今天運(yùn)營(yíng)。然而,技術(shù)的廣泛采用也造成了大量新的安全問(wèn)題,它將組織的攻擊面擴(kuò)大到他們沒(méi)有考慮過(guò)的地方,從而為隱藏的漏洞提供了一個(gè)溫床。

[[437420]]

什么是攻擊面管理?

例如,隨著像云這樣的服務(wù)被各種規(guī)模的企業(yè)所利用,而勞動(dòng)力在很大程度上仍然是遠(yuǎn)程的,人們必須重新考慮不斷擴(kuò)大的數(shù)字足跡和隨之而來(lái)的風(fēng)險(xiǎn)--從面向互聯(lián)網(wǎng)的網(wǎng)絡(luò)應(yīng)用、IP地址、域名、云、端口、API和端點(diǎn),僅舉幾例,以及這些如何影響你企業(yè)的安全態(tài)勢(shì)。這就是外部攻擊面管理(EASM)發(fā)揮作用的地方。據(jù)Gartner稱(chēng),EASM是漏洞管理中的一個(gè)新興產(chǎn)品,支持企業(yè)發(fā)現(xiàn)已知和未知的數(shù)字資產(chǎn),并對(duì)其進(jìn)行風(fēng)險(xiǎn)評(píng)級(jí),以創(chuàng)建一個(gè)全面的攻擊面分?jǐn)?shù),使企業(yè)能夠根據(jù)自己的安全成熟度,對(duì)風(fēng)險(xiǎn)的優(yōu)先級(jí)做出更明智的決定,以進(jìn)行補(bǔ)救。

這不是一個(gè)新的安全縮略語(yǔ)--遠(yuǎn)非如此。鑒于技術(shù)被采用和新應(yīng)用被推向市場(chǎng)的加速性質(zhì),評(píng)估你的攻擊面和確定黑客可以發(fā)現(xiàn)和利用的安全弱點(diǎn)的領(lǐng)域是很重要的。EASM可以用來(lái)發(fā)現(xiàn)你的整個(gè)互聯(lián)網(wǎng)暴露的應(yīng)用程序,并通過(guò)暴露分?jǐn)?shù)來(lái)評(píng)估潛在的風(fēng)險(xiǎn),包括定位舊的和未知的網(wǎng)絡(luò)應(yīng)用程序,這些程序可能允許輕松進(jìn)入你的系統(tǒng)和網(wǎng)絡(luò)。威脅者將利用任何可利用的漏洞來(lái)獲得立足點(diǎn)或啟動(dòng)勒索軟件,因此必須使用EASM來(lái)促進(jìn)安全衛(wèi)生實(shí)踐,以阻止攻擊周期的發(fā)生。

有效攻擊面管理的關(guān)鍵組成部分

EASM的主要好處是幫助你看到黑客在偵察任務(wù)中看到的東西。由于組織24小時(shí)都在遭遇威脅,擁有這種可見(jiàn)性將使安全團(tuán)隊(duì)占盡先機(jī),在為時(shí)已晚之前獲得對(duì)其潛在風(fēng)險(xiǎn)的外部看法。因此,EASM的五個(gè)關(guān)鍵組成部分應(yīng)該包括。

  • 發(fā)現(xiàn):這將有助于映射你的已知和未知的面向互聯(lián)網(wǎng)的應(yīng)用程序、Web服務(wù)、API、SSL證書(shū)和域名,你可能已經(jīng)錯(cuò)過(guò)了創(chuàng)建一個(gè)完整的應(yīng)用程序威脅可見(jiàn)性的庫(kù)存。
  • 清單:記錄IT基礎(chǔ)設(shè)施組件和資產(chǎn)的狀態(tài)所必需——很像一個(gè)配置管理數(shù)據(jù)庫(kù)(CMDB)。
  • 評(píng)估和分類(lèi):針對(duì)黑客使用的七種最常見(jiàn)的攻擊載體評(píng)估所發(fā)現(xiàn)的應(yīng)用資產(chǎn)的暴露程度,并根據(jù)業(yè)務(wù)關(guān)鍵性對(duì)其進(jìn)行分類(lèi),以突出可能使他們?cè)谀愕臉I(yè)務(wù)中獲得立足點(diǎn)的安全弱點(diǎn)。
  • 可操作的風(fēng)險(xiǎn)評(píng)分:通過(guò)明確定義的風(fēng)險(xiǎn)評(píng)分,安全團(tuán)隊(duì)可以從EASM活動(dòng)中認(rèn)識(shí)到他們構(gòu)成的安全風(fēng)險(xiǎn)。這將為開(kāi)發(fā)人員和IT部門(mén)提供必要的背景,以進(jìn)一步調(diào)查高分/高風(fēng)險(xiǎn)的系統(tǒng)。
  • 監(jiān)測(cè):監(jiān)測(cè)與你的業(yè)務(wù)和其他關(guān)鍵資產(chǎn)相關(guān)的所有數(shù)字服務(wù),包括持續(xù)的應(yīng)用安全,以保持24小時(shí)安全和合規(guī)。

有效管理你的安全風(fēng)險(xiǎn)的關(guān)鍵是持續(xù)的可見(jiàn)性。利用EASM工具的組織將能夠減少其攻擊面并主動(dòng)解決問(wèn)題。隨著數(shù)字化轉(zhuǎn)型的不斷深入,企業(yè)攻擊面的盲點(diǎn)只會(huì)增加。黑客本質(zhì)上是機(jī)會(huì)主義者,他們會(huì)不惜一切代價(jià)滲透到大大小小的企業(yè)中,竊取關(guān)鍵數(shù)據(jù)以獲取經(jīng)濟(jì)利益。因此,重要的是將EASM與你更廣泛的漏洞管理和應(yīng)用安全計(jì)劃疊加在一起,以保持領(lǐng)先于網(wǎng)絡(luò)罪犯一步。

 

責(zé)任編輯:趙寧寧 來(lái)源: ITPUB
相關(guān)推薦

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-08-26 12:51:54

外部攻擊面網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-06-02 09:50:40

信息安全數(shù)據(jù)技術(shù)

2022-12-07 10:28:22

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2018-04-09 04:38:43

2022-06-16 10:02:39

EASM攻擊面管理

2022-05-06 12:33:22

零信任企業(yè)網(wǎng)絡(luò)風(fēng)險(xiǎn)隱患

2023-05-06 07:22:16

2023-05-04 00:36:44

2022-07-29 12:42:35

攻擊面管理

2018-11-03 05:00:29

微隔離網(wǎng)絡(luò)攻擊漏洞

2025-04-09 08:30:00

漏洞外部攻擊面管理EASM

2022-06-16 15:36:37

攻擊面管理ASM

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡(luò)安全

2020-08-31 10:54:05

勒索軟件漏洞網(wǎng)絡(luò)安全

2018-11-19 22:59:31

2014-03-19 10:25:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 色婷婷综合久久久中字幕精品久久 | 国内精品一区二区 | 在线观看成人小视频 | 国产激情第一页 | 亚洲激情在线观看 | 91社影院在线观看 | 精品国产一区二区三区免费 | 99日韩| 91精品国产综合久久婷婷香蕉 | 成人在线免费电影 | 久久久久国产精品人 | 欧美区在线 | 精品久久久久久亚洲综合网站 | 在线视频第一页 | 欧美一区两区 | 中国三级黄色录像 | 国产一级片91 | 成人午夜网站 | 黄色在线观看网址 | 黑人精品欧美一区二区蜜桃 | 亚洲www| 中文字幕国产一区 | 亚洲视频自拍 | 国产欧美精品一区二区三区 | 国产亚洲成av人在线观看导航 | 草草视频在线免费观看 | 亚洲精品国产电影 | 久久久久久久久久久久一区二区 | 亚洲国产欧美国产综合一区 | 午夜精品视频在线观看 | 婷婷久久久久 | 欧洲一级毛片 | 中文字幕免费视频 | 国产一区日韩在线 | 青青99| 久久高清精品 | 国产一区二区三区欧美 | 成人在线观看免费视频 | 琪琪午夜伦伦电影福利片 | 久久久久香蕉视频 | 日韩在线免费视频 |