高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當(dāng)前位置: 首頁 >綜合 > 正文

當(dāng)前訊息:國外九種攻擊面發(fā)現(xiàn)和管理工具

2023-05-06 10:04:04 來源:祺印說信安
網(wǎng)絡(luò)資產(chǎn)攻擊面管理工具的主要目標(biāo)是保護(hù)有關(guān)公司安全措施的信息免受攻擊者的侵害。在決定什么最適合企業(yè)時(shí),需要考慮以下 9 種工具。

網(wǎng)絡(luò)資產(chǎn)攻擊面管理 (CAASM) 或外部攻擊面管理 (EASM) 解決方案旨在量化攻擊面并將其最小化和強(qiáng)化。CAASM 工具的目標(biāo)是在保持關(guān)鍵業(yè)務(wù)服務(wù)的同時(shí),盡可能少地向?qū)κ痔峁┯嘘P(guān)業(yè)務(wù)安全狀況的信息。

如果您曾經(jīng)看過一部搶劫電影,那么執(zhí)行本世紀(jì)配樂的第一步就是包圍該地點(diǎn):觀察安全措施、測量響應(yīng)時(shí)間并繪制逃生路線。這個(gè)過程類似于攻擊和保護(hù)企業(yè) IT 資源:獲取 Internet 上公開可見資源的知識,了解技術(shù)堆棧的構(gòu)成,并找到漏洞和弱點(diǎn)。

攻擊面管理的基礎(chǔ)知識

攻擊面是整個(gè)公司資源(也稱為資產(chǎn)),可以通過某種形式從 Internet 訪問。這可能是本地托管的應(yīng)用程序,端口通過公司防火墻打開,托管在云中的 SaaS 應(yīng)用程序,或任何數(shù)量的公開存在的云托管資源。攻擊面包括開放端口和協(xié)議、使用的 SSL 和加密標(biāo)準(zhǔn)、托管的應(yīng)用程序,甚至托管應(yīng)用程序的服務(wù)器平臺。


(資料圖片僅供參考)

構(gòu)成攻擊面的單元稱為資產(chǎn)。它們是 IP 地址或域名,再加上構(gòu)成應(yīng)用程序或服務(wù)的技術(shù)棧。

漏洞是配置缺陷或未打補(bǔ)丁的軟件,它們?yōu)閻阂庥脩舻墓舫ㄩ_大門以破壞一個(gè)或多個(gè)系統(tǒng)。

雖然攻擊面管理主要集中在面向公眾的互聯(lián)網(wǎng)上的資產(chǎn),但企業(yè)數(shù)據(jù)中心或云網(wǎng)絡(luò)范圍內(nèi)的資產(chǎn)如果沒有得到適當(dāng)?shù)谋O(jiān)控和管理,也會(huì)使企業(yè)面臨風(fēng)險(xiǎn)。由于外部實(shí)體無法使用這些資產(chǎn),因此監(jiān)控它們的能力需要軟件代理或監(jiān)控服務(wù)能夠進(jìn)入您的網(wǎng)絡(luò)。

從公司網(wǎng)絡(luò)內(nèi)部來看,服務(wù)器和應(yīng)用程序通常有一個(gè)軟肋。任何監(jiān)控工具都必須評估范圍更廣的服務(wù),并且在許多情況下,以匿名用戶和經(jīng)過網(wǎng)絡(luò)身份驗(yàn)證的用戶身份測試服務(wù)。

用于攻擊面發(fā)現(xiàn)和管理的 CAASM和EASM工具

定期掃描網(wǎng)絡(luò)不再足以維持強(qiáng)化的攻擊面。持續(xù)監(jiān)控新資產(chǎn)和配置偏差對于確保企業(yè)資源和客戶數(shù)據(jù)的安全至關(guān)重要。

需要識別新資產(chǎn)并將其納入監(jiān)控解決方案,因?yàn)檫@些資產(chǎn)可能是品牌攻擊或影子 IT 的一部分。配置漂移可能是良性的,是設(shè)計(jì)變更的一部分,但也有可能是人為錯(cuò)誤或攻擊早期階段的結(jié)果。及早識別這些變化可以讓網(wǎng)絡(luò)安全團(tuán)隊(duì)做出適當(dāng)?shù)姆磻?yīng)并減輕任何進(jìn)一步的損害。

這里有 9 個(gè)國外的工具,可以作為我們的理解和參考。

Axonius 網(wǎng)絡(luò)資產(chǎn)攻擊面管理

Axonius 提供了一個(gè)強(qiáng)大的CAASM套件,它涵蓋了監(jiān)控攻擊面的所有關(guān)鍵因素。Axonius 從資產(chǎn)清單開始,該清單會(huì)自動(dòng)更新,并根據(jù)內(nèi)部數(shù)據(jù)源和 Axonius 可以訪問的用戶網(wǎng)絡(luò)外部資源的上下文進(jìn)行充實(shí)。它還可以根據(jù)PCI或HIPAA等策略集的安全控制執(zhí)行監(jiān)控,識別等同于違反策略的配置或漏洞,允許用戶采取措施解決問題。

CrowdStrike Falcon Surface

CrowdStrike Falcon Surface EASM從對手的角度提供了一個(gè)視圖,提供了暴露資產(chǎn)和潛在攻擊向量的實(shí)時(shí)地圖。CrowdStrike 的資產(chǎn)清單還提供隨時(shí)間變化的歷史記錄,提供配置漂移的即時(shí)詳細(xì)信息。通過內(nèi)部和外部數(shù)據(jù)流開發(fā)的上下文,可以對業(yè)務(wù)風(fēng)險(xiǎn)進(jìn)行優(yōu)先排序。可以通過基于集成的警報(bào)和操作(通知 Slack 通道,在 Jira 或 ServiceNow 中創(chuàng)建票證,或觸發(fā)用戶帳戶或系統(tǒng)上的操作)自動(dòng)采取補(bǔ)救措施,或者基于劇本的補(bǔ)救可以引導(dǎo)管理員通過強(qiáng)化系統(tǒng)配置或應(yīng)用系統(tǒng)更新。

CyCognito 攻擊面管理

CyCognito 的CAASM產(chǎn)品提供對資產(chǎn)的持續(xù)監(jiān)控和清點(diǎn),無論它們位于本地、云端、第三方還是通過子公司。可以添加所有權(quán)和資產(chǎn)之間的關(guān)系等業(yè)務(wù)背景,以促進(jìn)分類過程并幫助確定風(fēng)險(xiǎn)響應(yīng)的優(yōu)先級。這種上下文和智能優(yōu)先級排序(評估諸如易于利用和資產(chǎn)分類之類的事情)有助于將重點(diǎn)放在網(wǎng)絡(luò)中最關(guān)鍵的風(fēng)險(xiǎn)上。CyCognito 還跟蹤資產(chǎn)的配置漂移,支持查看變更歷史并識別企業(yè)基礎(chǔ)架構(gòu)的新風(fēng)險(xiǎn)。

Informer

Informer 帶來了EASM功能,可以跨 Web 應(yīng)用程序、API 和面向公眾的業(yè)務(wù) IT 堆棧的其他方面自動(dòng)發(fā)現(xiàn)資產(chǎn)。這些資產(chǎn)會(huì)受到持續(xù)監(jiān)控,實(shí)時(shí)確定任何風(fēng)險(xiǎn)的優(yōu)先級。Informer 提供附加服務(wù)來執(zhí)行手動(dòng)風(fēng)險(xiǎn)驗(yàn)證甚至滲透測試。Informer 基于工作流的響應(yīng)系統(tǒng)通過與現(xiàn)有的票務(wù)和通信應(yīng)用程序集成,有助于將多個(gè)團(tuán)隊(duì)納入事件響應(yīng)。一旦 Informer 識別出的威脅得到緩解,就可以立即啟動(dòng)重新測試以驗(yàn)證配置更改或系統(tǒng)更新是否已完全消除風(fēng)險(xiǎn)。

JupiterOne 網(wǎng)絡(luò)資產(chǎn)攻擊面管理

JupiterOne 將其CAASM解決方案稱為一種將網(wǎng)絡(luò)資產(chǎn)數(shù)據(jù)無縫聚合到統(tǒng)一視圖中的方法。在適當(dāng)?shù)牡胤阶詣?dòng)添加上下文,并且可以定義和優(yōu)化資產(chǎn)關(guān)系以增強(qiáng)漏洞分析和事件響應(yīng)。自定義查詢允許網(wǎng)絡(luò)安全團(tuán)隊(duì)回答復(fù)雜的問題,同時(shí)可以使用交互式可視化地圖瀏覽資產(chǎn)清單,從而能夠評估事件范圍和確定響應(yīng)的優(yōu)先級。您可以通過集成來利用您對安全工具的現(xiàn)有投資,將 JupiterOne 轉(zhuǎn)變?yōu)槟髽I(yè)安全狀況的整體集中視圖。

Microsoft Defender 外部攻擊面管理

微軟正在企業(yè)安全領(lǐng)域悄然發(fā)揮領(lǐng)導(dǎo)作用,利用他們在云方面的投資為客戶提供價(jià)值,其 Defender 品牌下的 EASM 產(chǎn)品也不例外。Microsoft Defender EASM提供非托管資產(chǎn)和資源的發(fā)現(xiàn),包括影子 IT 部署的資產(chǎn)和資源以及駐留在其他云平臺中的資產(chǎn)。一旦確定了資產(chǎn)和資源,Defender EASM 就會(huì)探測技術(shù)堆棧每一層的漏洞,包括底層平臺、應(yīng)用程序框架、Web 應(yīng)用程序、組件和核心代碼。

Microsoft Defender EASM 使 IT 人員能夠在發(fā)現(xiàn)漏洞時(shí)實(shí)時(shí)對漏洞進(jìn)行分類和優(yōu)先級排序,從而快速修復(fù)新發(fā)現(xiàn)資源中的漏洞。這是 Microsoft,Defender EASM 與其他以安全為重點(diǎn)的 Microsoft 解決方案緊密集成,例如 Microsoft 365 Defender、Defender for Cloud 和 Sentinel。

Rapid7 InsightVM

Rapid7 建立了一項(xiàng)業(yè)務(wù),使企業(yè) IT 能夠識別企業(yè)資源中的漏洞。事實(shí)證明,系統(tǒng)掃描和數(shù)據(jù)分析的基礎(chǔ)方面在攻擊面管理和InsightVM中很有用在此基礎(chǔ)上構(gòu)建,帶來可與上述任何其他解決方案相媲美的強(qiáng)大功能。Rapid7 在行業(yè)中的地位如此之高,以至于他們不僅從 Mitre CVE(常見漏洞和披露)評分中提取漏洞優(yōu)先級,他們還是 CVE 編號權(quán)威機(jī)構(gòu),能夠識別和評估新發(fā)現(xiàn)的漏洞。InsightVM 監(jiān)控公司資產(chǎn)的變化,無論是新部署的資產(chǎn)還是具有新漏洞或配置更改的資產(chǎn)。Rapid7 還將他們的分析和儀表板印章與 InsightVM 一起使用,允許用戶查看具有實(shí)時(shí)智能的實(shí)時(shí)儀表板或使用他們的查詢工具深入研究漏洞細(xì)節(jié)。

SOCRadar AttackMapper

SOCRadar 試圖通過AttackMapper為用戶提供攻擊者的資產(chǎn)視圖,這是他們?yōu)?SOC 團(tuán)隊(duì)提供的工具套件的一部分。AttackMapper 實(shí)時(shí)對資產(chǎn)執(zhí)行動(dòng)態(tài)監(jiān)控,識別新的或更改的資產(chǎn)并分析這些更改以查找潛在漏洞。SOCRadar 將他們的發(fā)現(xiàn)與已知的漏洞攻擊方法相關(guān)聯(lián),以便為決策制定和分類過程提供背景信息。AttackMapper 不僅僅監(jiān)控端點(diǎn)和軟件漏洞,因?yàn)?SSL 弱點(diǎn)和證書過期,甚至 DNS 記錄和配置也是公平的游戲。AttackMapper 甚至可以識別網(wǎng)站篡改,以保護(hù)品牌聲譽(yù)。

Tenable.asm

Tenable 多年來一直提供用于識別漏洞的工具,他們當(dāng)前的工具套件很好地滿足了現(xiàn)代 IT 安全專家的需求。Tenable.asm是他們的 EASM 模塊,與 Tenable 的漏洞管理工具完全集成。Tenable.asm 提供資產(chǎn)和漏洞詳細(xì)信息的上下文,不僅來自技術(shù)方面,還提供完全確定響應(yīng)優(yōu)先級所需的業(yè)務(wù)級上下文。一旦將上下文添加到資產(chǎn)和漏洞數(shù)據(jù)中,用戶就可以查詢和過濾 200 多個(gè)元數(shù)據(jù)字段,從而快速深入了解對業(yè)務(wù)至關(guān)重要的資產(chǎn)和資源。

標(biāo)簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    四虎永久在线精品无码视频| 国产美女作爱全过程免费视频| 日本久久久精品视频| 国产av人人夜夜澡人人爽麻豆| 污污污污污污www网站免费| 777久久精品一区二区三区无码 | 欧美一区二区视频在线播放| 久操手机在线视频| 美女av免费在线观看| 韩国中文字幕av| 超碰在线公开97| 波多野结衣网页| 日韩精品在线中文字幕| 亚洲色精品三区二区一区| mm131国产精品| 伊人再见免费在线观看高清版| 精品视频在线观看一区| 不卡av免费在线| 在线观看成人免费| 妞干网在线视频观看| 日本在线观看免费视频| 波多野结衣在线免费观看| 欧美做暖暖视频| 男人女人黄一级| 国产在线观看欧美| 日韩精品无码一区二区三区免费| 99999精品| 免费黄色一级网站| 超级碰在线观看| 熟妇人妻va精品中文字幕 | 中文字幕亚洲影院| 可以在线看的av网站| 亚洲欧美aaa| 九色在线视频观看| 国产成人免费高清视频| 国产精品69页| 亚洲国产精品无码观看久久| 污版视频在线观看| www.中文字幕在线| 米仓穗香在线观看| 久久久国产欧美| 久久99中文字幕| 在线观看av免费观看| 精品久久久久久久免费人妻| 欧美性猛交内射兽交老熟妇| 在线免费视频一区| 97av视频在线观看| 欧美这里只有精品| 国产免费xxx| 一级黄色录像在线观看| 97av视频在线观看| 精品国产一二三四区| 在线观看av的网址| 一级特黄妇女高潮| 日韩av自拍偷拍| av丝袜天堂网| 91视频免费版污| 香港三级韩国三级日本三级| 樱空桃在线播放| 波多野结衣在线免费观看| 天天干天天爽天天射| 欧美成人精品欧美一级乱| 国产夫妻自拍一区| 欧美一级中文字幕| 四虎1515hh.com| 91福利国产成人精品播放| 人人爽人人av| 免费涩涩18网站入口| 色悠悠久久综合网| 日韩中文字幕二区| 成人性做爰aaa片免费看不忠| 欧美精品99久久| 北条麻妃69av| 88av.com| 三上悠亚在线一区二区| 亚洲欧美国产中文| 国产福利精品一区二区三区| 亚洲少妇久久久| 久久久久久蜜桃一区二区| 一道本在线免费视频| 国产性生活一级片| 六月婷婷激情网| 国产成人永久免费视频| 日韩欧美一区二| 老头吃奶性行交视频| 日本成人在线免费视频| 天天干天天操天天玩| 一级黄色高清视频| 热久久最新地址| 国产一区二区网| 日韩免费毛片视频| 高潮一区二区三区| 99久久久精品视频| 亚洲熟妇av一区二区三区漫画| 久久精品香蕉视频| 亚洲制服在线观看| av免费观看网| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 国产性xxxx18免费观看视频| 欧美成人黄色网址| 色一情一乱一乱一区91| 男人用嘴添女人下身免费视频| 欧美日韩亚洲一| 波多野结衣在线免费观看| 久久久久久免费看| gogogo高清免费观看在线视频| 尤物网站在线看| 无码 制服 丝袜 国产 另类| av视屏在线播放| 一本二本三本亚洲码| 欧美a在线视频| 午夜影院免费观看视频| 久久精品视频16| 国产精品h视频| 国内外免费激情视频| 91社在线播放| 久久精品网站视频| www婷婷av久久久影片| 激情六月丁香婷婷| 日本高清xxxx| 艹b视频在线观看| 国产二区视频在线| 欧美专区第二页| 久久精品免费网站| 黄色一级视频片| 中文字幕日韩精品无码内射| 亚洲污视频在线观看| 国产免费黄色av| 99在线免费视频观看| 992kp免费看片| 国产麻花豆剧传媒精品mv在线| 97碰在线视频| 999热精品视频| 欧美女同在线观看| 久久九九国产视频| 欧美日韩在线中文| a级黄色片免费| 男女视频在线观看网站| 国产一区二区在线免费播放| www精品久久| 国产资源第一页| 天天久久综合网| 污视频网站观看| 成人性生生活性生交12| 国产精品免费成人| 国产亚洲精品网站| 中文字幕无码精品亚洲35| 国产亚洲黄色片| 成年在线观看视频| 8x8ⅹ国产精品一区二区二区| 91性高潮久久久久久久| 91欧美一区二区三区| 久久6免费视频| 亚洲精品综合在线观看| 少妇黄色一级片| 青青青在线视频免费观看| 欧美aⅴ在线观看| 国产精品视频一区二区三区四区五区 | 日韩av黄色网址| 男的插女的下面视频| 国产激情片在线观看| 国产高清不卡无码视频| 国产a级黄色大片| www.av片| 国产91对白刺激露脸在线观看| 精品99在线视频| 99热手机在线| 激情文学亚洲色图| 麻豆一区二区三区在线观看| 青草全福视在线| 男人天堂手机在线视频| 超碰成人免费在线| 丝袜老师办公室里做好紧好爽| 无码人妻h动漫| 少妇一级淫免费放| 美女在线免费视频| 阿v天堂2018| 国产一级片黄色| 精品综合久久久久| 欧美一级特黄aaaaaa在线看片| 久久国产精品网| 一本久道综合色婷婷五月| 日韩欧美理论片| 日韩精品在线中文字幕| 日韩精品无码一区二区三区免费 | 欧美日韩午夜爽爽| 18禁裸男晨勃露j毛免费观看| av动漫在线看| 992kp快乐看片永久免费网址| 色91精品久久久久久久久| 欧美 日韩 国产精品| 日韩精品一区二区三区久久| 亚洲成人av免费看| 日韩中文在线字幕| 免费男同深夜夜行网站| 99re99热| www黄色av| 玖玖精品在线视频| 三级a在线观看| 国产 欧美 日韩 一区|