成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么外部攻擊面管理至關重要

安全 應用安全
如今,隨著數字化轉型進度的加快,企業暴露給攻擊者的脆弱點也隨之增多。相對于傳統的針對漏洞以及信息資產本身的攻擊,如今現代化攻擊正逐漸轉變成一種全方面的立體化攻擊。

最近,數字攻擊以及外部攻擊面越來越受到網絡安全團隊的關注。除了內部的基礎設施需要修復以外,面向互聯網的資產背后也可能潛伏著巨大的威脅。

事實上,網絡不法分子僅通過簡單的谷歌搜索就可以獲取大量的數據。如果搜索得更加深入,甚至可以發現一些被泄露的數據以及密碼,從而利用這些打開網關,入侵到到組織內部。

所有這些容易獲取的信息都有可能被黑客所利用,這使得系統處于一個危險的環境之中。也就是說,這是外部攻擊面的組成部分,隨時可能被威脅分子利用,來進行網絡攻擊。

因此,管理組織及其網絡的外部接入點是網絡安全的一個重要組成部分。

什么是外部攻擊面管理?

外部攻擊面管理映射了那些可能具有漏洞的方面,不斷對其進行掃描,并在網絡不法分子利用到它們之前,就將對問題或異常狀況進行處理。

本質上講,EASM的功能可以歸結為:“發現一些可能被黑客利用的漏洞,這些漏洞可以幫助黑客從外部破壞組織的基礎設施,并且在其被發現之前就會被黑客所刪除。”該工具幫助解決了一項當今大多數組織都面臨的挑戰——如何始終保留信息的概述,特別是系統外部的可用情報。

對“哪些數據可以被提供給誰”等信息進行追蹤,并確認是否存在可能被黑客利用來入侵系統的數據,這些都需要大量的事前準備工作。因此,大多數IT團隊都依賴于一些人工智能工具,不斷查找證書已被濫用的跡象。

隨著每次新的數據泄露或社交媒體的更新,攻擊面都在不斷變化和增長。EASM的本質作用就是避免公司的資產變成公司的負債。

黑客可以通過在線搜索查到哪些信息?

網絡不法分子在使用任何黑客技術之前,都會在互聯網上查詢現成的數據。其中,威脅者感興趣的是:

  • 社交媒體活動
  • 泄露的密碼和電子郵件
  • 個人信息(名字,用戶名,地址,信用卡賬號等) 

在犯罪分子手中,個人信息可以用來進行身份竊取或金融詐騙。最壞的情況下,黑客甚至可以偽裝成受害目標,榨干受害者的銀行賬戶,破壞其聲譽,以及傳播謠言。

最近發生的許多黑客攻擊中都包括社會工程學攻擊。這意味著攻擊方需要認識受害者,并向其發送帶有病毒鏈接的電子郵件,甚至要冒充各種權威機構或有權勢者,例如政府機構和CEO。

社交媒體以及在上面分享過的信息都有可能成為一次網絡攻擊或詐騙的導火索。例如,像LinkedIn和Facebook這樣的平臺或企業的官方網站,就很容易暴露公司內部的等級制度,為不法分子提供了一個如何接近攻擊目標的視角。

黑客論壇、數據轉儲以及暗網都是不法分子用來查找企業安全方面弱點的渠道。這些渠道中包含了電子郵件以及密碼,即使是那些完全沒有技術知識的非專業人員也可以利用這些信息入侵到組織內部。

對攻擊面的管理都包括什么?

攻擊面管理分為三個步驟:

  • 改善系統內部的缺陷
  • 檢測所有的異常情況以及高風險的威脅
  • 對內外攻擊面中的活動進行數據分析

第一步是掃描那些可能會導致重大事故的信息或活動,例如系統破壞、贖金票據、或敏感數據竊取。

高風險是指那些在重大事故中可能升級的任何方面,其可以被黑客用來直接訪問組織或進行網絡攻擊。

除了查找數據,發現階段還可以確定是否存在未經授權的對基礎設施進行訪問的跡象。

第二步是對攻擊面進行分析。將攻擊面與其以前的狀態進行比較,以確定是否存在任何需要修復的高風險漏洞和異常跡象。

基于上述分析生成的報告強調了所有高風險的漏洞,并使IT團隊的工作變得更加容易。如果沒有這個,那么所有漏洞都會引發警報,其中會有大量誤報的產生。

最后一步是改善那些可能被不法分子利用的漏洞。分析文檔和高風險漏洞報告還提出了一些修復缺陷和加強安全性的方法。

以上三個步驟都是自動化進行的,必須不斷重復才能發揮出其有效性。更重要的是,該工具已被更新,可以用來發現新出現的黑客攻擊是否存在缺陷。

 MITRE ATT&CK Framework是用來確保該工具能夠與最新的網絡技術同步更新的資源庫。該框架庫存描述了所有可能對組織產生威脅的新方法。

更廣泛地了解攻擊面

外部攻擊面管理可以幫助IT團隊確認是否存在可能被威脅者利用來入侵基礎設施的數據或接入點。它站在黑客的角度,對所有可以被利用的漏洞進行考慮,并不斷對外部攻擊面進行調查。

在常規的網絡安全工作中引入外部攻擊面管理是非常必要的。它為IT團隊提供了整個基礎設施的完整圖景,同時也突出了其主要的部分。

數據控制是外部攻擊面管理的一個主要組成部分。這是由于被泄露的影子IT或企業情報可能會被黑客用來入侵系統。

為了盡早(在黑客發現之前)修補漏洞,安全工作人員需要不斷地對攻擊面進行掃描,尋找可能泄露的信息,并對掃描結果進行分析,在威脅演變成嚴重事故之前將其解決。

點評

如今,隨著數字化轉型進度的加快,企業暴露給攻擊者的脆弱點也隨之增多。相對于傳統的針對漏洞以及信息資產本身的攻擊,如今現代化攻擊正逐漸轉變成一種全方面的立體化攻擊。同時,攻擊者的關注點也不再是那些“戒備森嚴”的傳統攻擊點。

從安全團隊的角度來看,眾多攻擊點連成了一個完整的攻擊面。然而,兼顧全部的脆弱點顯然是無法實現的,并且功能堆積的防御體系也無法完全抵御如今立體化攻擊的降維打擊。因此站在攻擊者的角度,來進行動態的主動防御至關重要。

攻擊面是一個龐大范疇,同樣攻擊面管理亦是如此,其內容也會隨著新型IT技術的出現,而不斷升級。外部攻擊面管理本質上是一種威脅情報的提供服務,用來幫助企業站在攻擊者的角度,比攻擊者更早地發現安全缺口,這需要對于威脅數據的進行持續采集以及持續的分析。

因此,風險分析能力以及作為輔助的自動化能力將會是外部攻擊面的關鍵發展點。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2023-01-12 11:13:52

CRM工具集成

2024-10-24 16:34:45

深度學習CUDA人工智能

2018-05-10 13:15:06

云計算企業安全性

2023-02-13 16:44:09

2022-08-24 10:58:31

數據丟失數據丟失防護

2019-11-26 10:47:57

云計算Kubernetes

2021-06-21 09:00:34

大數據物聯網

2022-06-22 11:37:54

符號AI人工智能

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-04-27 05:36:51

攻擊面網絡攻擊網絡安全

2022-02-14 17:13:46

攻擊面管理網絡安全

2020-06-22 14:14:01

云計算人類服務器

2024-08-21 09:57:38

2023-11-16 17:14:16

數字化轉型

2020-08-25 10:12:12

網絡安全智慧城市物聯網

2023-05-09 11:05:00

收發器測試接收信號

2022-07-15 09:00:00

SQL數據庫據科學家

2022-12-01 15:36:44

數字化轉型

2023-03-03 13:45:00

數據中心傳感器

2023-05-09 13:54:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久免费精彩视频 | 欧美中文字幕一区 | 国产成人99久久亚洲综合精品 | 99这里只有精品视频 | 毛片久久久 | 涩涩视频在线观看免费 | 亚洲国产一区二区三区, | 国产欧美日韩久久久 | 日韩精品一 | 国产视频久久 | 羞羞视频在线观看网站 | 久久精品久久精品久久精品 | 在线三级网址 | 国产综合精品一区二区三区 | 情侣酒店偷拍一区二区在线播放 | 日日夜夜操天天干 | 欧美激情亚洲激情 | 免费观看毛片 | 欧美福利精品 | 请别相信他免费喜剧电影在线观看 | 激情久久网 | 亚洲视频在线免费 | 日韩在线观看中文字幕 | 中文字幕亚洲精品 | 青青草网站在线观看 | 国产精品久久久久久婷婷天堂 | 99re视频在线 | 欧美日韩中文字幕在线 | 国产精品久久久久无码av | 99久久精品免费看国产小宝寻花 | 国内精品久久久久久久 | 亚洲视频一区二区三区 | 欧美在线观看免费观看视频 | 日韩久久精品视频 | 久久久国产精品 | 黄色免费在线观看 | 亚洲精品一区久久久久久 | 国产色黄 | 欧美又大粗又爽又黄大片视频 | 欧洲一区在线观看 | 岛国av一区二区 |