成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

控制外部攻擊面所需的五種能力

安全 黑客攻防
技術(shù)的廣泛采用也造成了大量新的安全問題,它將組織的攻擊面擴(kuò)大到他們沒有考慮過的地方,從而為隱藏的漏洞提供了一個溫床。

“數(shù)字化"、"轉(zhuǎn)型 "和 "加速 "這些詞在過去幾年中被廣泛使用,在過去18個月中更是如此。各個組織在數(shù)字化轉(zhuǎn)型方面投入了大量資金,估計花費了6.8萬億美元,據(jù)行業(yè)專家稱,到2022年,全球65%的GDP將實現(xiàn)數(shù)字化。這場新冠疫情加快了商業(yè)計劃和戰(zhàn)略,以至于我們現(xiàn)在看到未來的企業(yè)在今天運營。然而,技術(shù)的廣泛采用也造成了大量新的安全問題,它將組織的攻擊面擴(kuò)大到他們沒有考慮過的地方,從而為隱藏的漏洞提供了一個溫床。

[[437420]]

什么是攻擊面管理?

例如,隨著像云這樣的服務(wù)被各種規(guī)模的企業(yè)所利用,而勞動力在很大程度上仍然是遠(yuǎn)程的,人們必須重新考慮不斷擴(kuò)大的數(shù)字足跡和隨之而來的風(fēng)險--從面向互聯(lián)網(wǎng)的網(wǎng)絡(luò)應(yīng)用、IP地址、域名、云、端口、API和端點,僅舉幾例,以及這些如何影響你企業(yè)的安全態(tài)勢。這就是外部攻擊面管理(EASM)發(fā)揮作用的地方。據(jù)Gartner稱,EASM是漏洞管理中的一個新興產(chǎn)品,支持企業(yè)發(fā)現(xiàn)已知和未知的數(shù)字資產(chǎn),并對其進(jìn)行風(fēng)險評級,以創(chuàng)建一個全面的攻擊面分?jǐn)?shù),使企業(yè)能夠根據(jù)自己的安全成熟度,對風(fēng)險的優(yōu)先級做出更明智的決定,以進(jìn)行補(bǔ)救。

這不是一個新的安全縮略語--遠(yuǎn)非如此。鑒于技術(shù)被采用和新應(yīng)用被推向市場的加速性質(zhì),評估你的攻擊面和確定黑客可以發(fā)現(xiàn)和利用的安全弱點的領(lǐng)域是很重要的。EASM可以用來發(fā)現(xiàn)你的整個互聯(lián)網(wǎng)暴露的應(yīng)用程序,并通過暴露分?jǐn)?shù)來評估潛在的風(fēng)險,包括定位舊的和未知的網(wǎng)絡(luò)應(yīng)用程序,這些程序可能允許輕松進(jìn)入你的系統(tǒng)和網(wǎng)絡(luò)。威脅者將利用任何可利用的漏洞來獲得立足點或啟動勒索軟件,因此必須使用EASM來促進(jìn)安全衛(wèi)生實踐,以阻止攻擊周期的發(fā)生。

有效攻擊面管理的關(guān)鍵組成部分

EASM的主要好處是幫助你看到黑客在偵察任務(wù)中看到的東西。由于組織24小時都在遭遇威脅,擁有這種可見性將使安全團(tuán)隊占盡先機(jī),在為時已晚之前獲得對其潛在風(fēng)險的外部看法。因此,EASM的五個關(guān)鍵組成部分應(yīng)該包括。

  • 發(fā)現(xiàn):這將有助于映射你的已知和未知的面向互聯(lián)網(wǎng)的應(yīng)用程序、Web服務(wù)、API、SSL證書和域名,你可能已經(jīng)錯過了創(chuàng)建一個完整的應(yīng)用程序威脅可見性的庫存。
  • 清單:記錄IT基礎(chǔ)設(shè)施組件和資產(chǎn)的狀態(tài)所必需——很像一個配置管理數(shù)據(jù)庫(CMDB)。
  • 評估和分類:針對黑客使用的七種最常見的攻擊載體評估所發(fā)現(xiàn)的應(yīng)用資產(chǎn)的暴露程度,并根據(jù)業(yè)務(wù)關(guān)鍵性對其進(jìn)行分類,以突出可能使他們在你的業(yè)務(wù)中獲得立足點的安全弱點。
  • 可操作的風(fēng)險評分:通過明確定義的風(fēng)險評分,安全團(tuán)隊可以從EASM活動中認(rèn)識到他們構(gòu)成的安全風(fēng)險。這將為開發(fā)人員和IT部門提供必要的背景,以進(jìn)一步調(diào)查高分/高風(fēng)險的系統(tǒng)。
  • 監(jiān)測:監(jiān)測與你的業(yè)務(wù)和其他關(guān)鍵資產(chǎn)相關(guān)的所有數(shù)字服務(wù),包括持續(xù)的應(yīng)用安全,以保持24小時安全和合規(guī)。

有效管理你的安全風(fēng)險的關(guān)鍵是持續(xù)的可見性。利用EASM工具的組織將能夠減少其攻擊面并主動解決問題。隨著數(shù)字化轉(zhuǎn)型的不斷深入,企業(yè)攻擊面的盲點只會增加。黑客本質(zhì)上是機(jī)會主義者,他們會不惜一切代價滲透到大大小小的企業(yè)中,竊取關(guān)鍵數(shù)據(jù)以獲取經(jīng)濟(jì)利益。因此,重要的是將EASM與你更廣泛的漏洞管理和應(yīng)用安全計劃疊加在一起,以保持領(lǐng)先于網(wǎng)絡(luò)罪犯一步。

 

責(zé)任編輯:趙寧寧 來源: ITPUB
相關(guān)推薦

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-08-26 12:51:54

外部攻擊面網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-06-02 09:50:40

信息安全數(shù)據(jù)技術(shù)

2022-12-07 10:28:22

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2018-04-09 04:38:43

2022-06-16 10:02:39

EASM攻擊面管理

2022-05-06 12:33:22

零信任企業(yè)網(wǎng)絡(luò)風(fēng)險隱患

2023-05-06 07:22:16

2023-05-04 00:36:44

2022-07-29 12:42:35

攻擊面管理

2025-04-09 08:30:00

漏洞外部攻擊面管理EASM

2018-11-03 05:00:29

微隔離網(wǎng)絡(luò)攻擊漏洞

2022-06-16 15:36:37

攻擊面管理ASM

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡(luò)安全

2020-08-31 10:54:05

勒索軟件漏洞網(wǎng)絡(luò)安全

2018-11-19 22:59:31

2014-03-19 10:25:14

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久久久91 | 一级做a| 日韩欧美一级 | 免费久久久 | 91网在线播放 | 午夜视频在线视频 | 91免费看片 | 亚洲一区二区三区欧美 | 一区在线播放 | 精品免费av| 国产精品久久久久久久久久久久 | 日韩成人免费 | 日本三级网站在线观看 | 午夜小电影 | 久久久精品一区二区三区四季av | 亚洲精品在线看 | 国产日韩欧美一区二区在线播放 | 色网在线观看 | 久久亚洲欧美日韩精品专区 | 狠狠草视频| 视频在线一区二区 | 亚洲成av人片在线观看无码 | 欧美日韩亚洲国产 | 久久视频免费观看 | 亚洲午夜精品 | 中文字字幕在线中文乱码范文 | 色一情一乱一伦一区二区三区 | 国产美女久久 | 手机在线一区二区三区 | 久久精品国产99国产精品亚洲 | 精品日本久久久久久久久久 | 色橹橹欧美在线观看视频高清 | aaaaa毛片| 三级av免费 | 国产精品视频一区二区三区 | 免费成人高清在线视频 | 91福利在线导航 | 亚洲字幕在线观看 | 青青草av网站 | 成人亚洲视频 | 欧美精品网站 |