《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 如何防范網絡中“未知的未知”風險? 獲取攻擊者視角或是唯一答案

如何防范網絡中“未知的未知”風險? 獲取攻擊者視角或是唯一答案

2022-11-08
來源:安全419
關鍵詞: 攻擊 防范網絡

  作為防御者,你必須要保證你在所有的時間都不會犯錯誤,至于攻擊者,只需要把事情做對一次,那么這場攻防對抗的較量其實已經宣告結束。因此,對于企業尤其是IT、安全相關的團隊或人員而言,較為有效的方式就是能夠盡早地發現自身弱點并彌補,降低它們被攻擊者發現并成功利用的概率。

  在這一狀況下,偏向于主動防御且更注重實戰對抗的攻擊面管理(Attack Surface Management,簡稱“ASM”)理念無疑是當前值得關注的方向。如果綜合遭受攻擊的潛在成本以及可能因攻擊事件爆發導致的嚴重后果,就會發現攻擊面管理無論是在效果還是收益方面都具有不小的優勢。

  關于攻擊面管理,在Gartner此前發布的《2022中國網絡安全技術成熟度曲線》中指出,識別網絡資產,了解資產的脆弱性和潛在的攻擊方式尤為重要。ASM使企業從內部管理和外部攻擊者的角度,解決資產和漏洞可視化的難題,并基于優先級計算指導防御人員進行主動防御。ASM幫助安全和風險管理(SRM)團隊識別潛在的攻擊路徑,并指導開展安全控制措施的改進和調整,提高整體安全防御水平。

  微信圖片_20221108163604.jpg

  可以看到,網絡資產的識別被著重強調,對于任何企業而言,要想做好安全建設,這一點都是不可或缺的。一般情況下,企業對于對資產的掌握只限于那些經常使用的,但從安全角度考量,理想情況應是對自身所擁有的所有資產都要有清晰了解并擁有完整而準確的清單,這也意味著任何新設備或是被添加到網絡中的內容都要從初始階段就得到充分的管理。此外,漏洞仍然是個老生常談的問題,但不可否認的是,當前所存在的漏洞肯定比我們所認知的要多得多。

  如果上述這些都做不好,那么當未知因素疊加在一起,如“未知的資產中存在有未知的漏洞”,那么所面臨的潛在風險有多大也就不難想象。前文所說的攻擊者要做對的那件事,就是要發現這些處在企業未知范圍的弱點并加以利用,并最終實現一次成功的攻擊,最終令企業為之付出代價。

  因此,所謂掌握攻擊者視角,就是要力爭消滅這些在防御者視角下的“未知”,甚至是“未知的未知”。對于企業而言,以攻擊者視角審視自身將會是對傳統安全建設的極大補充,具體操作層面,較為容易的方式主要集中在以下幾種:

  01 滲透測試

  滲透測試這種方法已經存在多年了,對于以攻擊者視角來提高安全水平的諸多方式中,堪稱老而彌堅,他們利用自身的經驗和真實的技術、工具、流程來試圖和攻擊者一樣去尋找企業的漏洞和弱點,相比于許多企業內部的安全或IT團隊而言,他們面對安全問題會有一些不同的思考方式,并且也有著不同的心態,這也是通過外部專業團隊來做測試的好處之一。

  但這種方式的弱點也非常明顯,因為它僅能反映企業當前安全水平的狀況,相當于一個時間點的快照,而不是持續的監測,畢竟企業在發展過程中總是會部署新的設備、系統或應用,甚至包括像整體遷移到云上這種大操作等等,那么這種方法是難以滿足需求。

  但不可否認的是,滲透測試仍然是一個很好的方法,只是單獨依靠它是不夠的。

  02 開源情報(OSINT)

  近年來,越來越多的IT資產通過企業網絡被連接到互聯網中,如果沒有妥善保護,這些資產可能會被暴露,也意味著這些數據可以被收集和搜索,這里大家比較熟的如SHODAN搜索引擎等。

  這些數據源可以作為開源情報(OSINT)向所有人開放,通過利用OSINT資源,企業可以在IT、OT和IoT設備中查找潛在的問題資產或其他問題。當然,這其中也有一個巨大的挑戰,那就是如何將這些公共數據與企業的內部資產列表關聯映射,以使其對企業有價值。

  舉個例子,假設企業擁有一個123.com的域名,而郵件服務器和該域名相關聯,但能否代表就能看出其與在另一個不同的子域上啟動的另一臺Web服務器有何關系嗎?如果缺少這種對所有子域及內、外部資產之間連接的可見性,那么想要獲取全面且準確的情況將會非常難。

  03 外部攻擊面管理(EASM)

  關于外部攻擊面管理(EASM)我們其實也說過很多,它是一種非常好的方法,而且易用的工具也已有(如零零信安推出的0.Zone),它可以觀察整個組織的IT組合,包括企業在內部和云端使用的各種系統、平臺,同時檢測任何潛在的問題或威脅,尋找任何由于糟糕的配置或不安全資產而導致的潛在漏洞。

  這種方法可以發現并標記以前未知的任何資產,尋找潛在的問題,如未經授權的設備、未經批準或支持終止的應用、開放的端口,或是未經批準的應用程序和域等等。與滲透測試一樣,它提供了一個由外向內的網絡視圖,但相比之下,它完全不會受到時間推移的影響。

  盡早了解錯誤配置或漏洞對于在攻擊者利用它們之前修復它們至關重要。理想情況下,企業可以結合各種方法來提高可見性,確保持續的安全性,同時,通過自動化的流程更是可以幫助企業的安全或IT團隊更有效和高效地做好響應工作。

  盡管攻擊面管理的好處多多,但對于多數企業而言,即便對如何管理攻擊面的方法、方式有所了解,但想要從頭建立并實現具備攻擊面管理能力,仍是一個極大的挑戰,因此,引入專業力量來實現有效的攻擊面管理,在我們看來,無論是安全能力、水平還是成本收益方面,都能體現出一定的優勢。據安全419此前在行業內的溝通調研情況,在攻擊面管理領域,包括華云安、云科安信以及零零信安這三家以攻擊面管理為主要方向的企業值得關注。

  “

  華云安:

  Gartner《2022中國網絡安全技術成熟度曲線》報告代表廠商,華云安攻擊面管理體系的策略是構建一個基于云原生架構的、彈性、冗余的高性能平臺,可以通過整合以及拆分,來提供攻擊面管理體系中通用普適的、滿足最小需求的功能模塊,如網絡資產管理、脆弱性評估、自動化測試、漏洞優先級評估、擴展威脅情報、擴展威脅響應等等。通過云原生的微服務技術,再結合不同客戶具體的業務需求,靈活組合這些安全能力單元搭建成相適應的解決方案,以進一步適配企業不同階段、不同需求并不斷迭代的安全能力。

  微信圖片_20221108163608.jpg

  ● 擴展閱讀:《攻擊面管理如何為企業提供面向未來的安全價值?》

  ”

  零零信安:

  Gartner《2022中國網絡安全技術成熟度曲線》報告代表廠商,作為專注于外部攻擊面管理(EASM)領域的安全企業,零零信安以大數據立體攻防、以攻促防、主動防御、力求取得立竿見影效果的理念,為客戶提供基于攻擊者視角的外部攻擊面管理技術產品和服務,目前已將EASM實現了產品服務化落地,推出國內首個可為甲乙方企業提供外部攻擊面能力數據服務產品的在線EASM平臺——0.zone。在安全管理、攻擊檢測、漏洞管理三個場景下,為SOAR、SOC、SIEM、MDR、安全運維(服務);IDS、IPS、NDR、XDR、蜜罐、 CTI、應急響應團隊(服務);漏洞管理系統、掃描器、 CAASM、BAS、風險評估(服務)、滲透測試團隊(服務)等產品和服務提供基礎數據能力,讓國內所有安全產品具備外部攻擊面/暴露面檢測能力。

  微信圖片_20221108163611.jpg

  ● 擴展閱讀:《零零信安的外部攻擊面落地應用 三大應用場景輔助主動防御》

  “

  云科安信:

  白澤攻擊面管理平臺將云科安信團隊過往所有的攻防技戰術和資源濃縮其中,以一種極簡的使用方式交付給用戶,能夠完全自動化地幫助用戶持續性地發現和梳理資產暴露面的情況,將包括域名、IP地址、端口情況,web應用、中間件、數據庫、組件、指紋等等這些跟目標系統相關的信息詳細地展現給用戶。同時,該平臺還會從應用的視角、關聯關系的視角、端口數據的視角將不同資產之間的關聯關系進行展示,幫助用戶了解到未知的資產暴露情況。在協助用戶將暴露面梳理清晰后,白澤攻擊面管理平臺會在暴露在外的資產中尋找漏洞,對漏洞做可利用性的驗證。最終讓客戶看到在他已知范圍和他未知范圍內,攻擊者能夠突破進來的全部路徑。

  微信圖片_20221108163614.jpg

    ● 擴展閱讀:《云科安信:打造自動化攻擊面管理平臺 讓實戰化攻防能力信手拈來》



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频一区二区三区…| 国产精品久久久一区麻豆最新章节 | 久久精品99国产精品日本 | 欧美理论大片| 免费一级欧美在线大片| 久久久91精品国产一区二区三区| 宅男噜噜噜66一区二区 | 欧美精品九九99久久| 久久这里有精品视频| 久久大香伊蕉在人线观看热2| 亚洲综合视频1区| 亚洲视频在线看| 一本不卡影院| 亚洲免费精品| 一道本一区二区| 一区二区三区三区在线| 一本色道**综合亚洲精品蜜桃冫| 亚洲伦理网站| 一个色综合导航| 一区二区三区欧美日韩| 亚洲视频在线观看| 亚洲一区二区三区四区五区午夜 | 久久久久久久一区二区| 久久久久久一区二区三区| 久久久久亚洲综合| 久久夜色精品国产欧美乱| 久久综合激情| 欧美电影在线播放| 欧美日韩午夜视频在线观看| 欧美日韩中文字幕日韩欧美| 欧美午夜视频在线观看| 国产精品免费看| 国产亚洲一区二区三区| 精品成人乱色一区二区| 亚洲电影在线| 99国产精品私拍| 亚洲午夜av| 香蕉免费一区二区三区在线观看| 欧美亚洲一区二区在线| 亚洲大胆视频| 日韩视频免费观看| 亚洲一区久久| 欧美在线视频播放| 美女爽到呻吟久久久久| 欧美精品免费观看二区| 国产精品国产福利国产秒拍| 欧美日韩精品免费观看| 国产精品看片资源| 国产日韩欧美日韩大片| 揄拍成人国产精品视频| 亚洲精品视频二区| 亚洲一区二区三区成人在线视频精品| 午夜精品久久久久久久久久久久久| 欧美在线啊v一区| 日韩天堂av| 午夜精品视频网站| 麻豆成人在线| 欧美日韩在线第一页| 国产日产欧美精品| 亚洲国产一二三| 亚洲一区二区高清视频| 亚洲国产精品国自产拍av秋霞| 日韩视频免费看| 欧美在线视频一区二区| 欧美国产高潮xxxx1819| 国产精品激情电影| 影音先锋亚洲电影| 亚洲图片欧洲图片av| 久久国产主播精品| 一区二区三区欧美| 久久久免费观看视频| 欧美日精品一区视频| 国产综合久久久久久鬼色| 亚洲乱码一区二区| 久久国产精品一区二区三区| 一区二区三区产品免费精品久久75 | 欧美激情自拍| 国产手机视频一区二区| 91久久在线观看| 欧美一区二区免费| 国产精品99久久久久久久久| 久久久久久久久久久一区| 久久在线91| 国产精品视频yy9099| 亚洲精品久久久一区二区三区| 欧美在线你懂的| 亚洲一区在线观看免费观看电影高清| 女人色偷偷aa久久天堂| 国产欧美日韩免费| 夜夜爽www精品| 亚洲国产免费| 久久国产精品亚洲77777| 欧美日韩一区精品| 亚洲国产mv| 欧美一区二区三区婷婷月色| 亚洲摸下面视频| 欧美日韩亚洲精品内裤| 在线观看成人一级片| 午夜精品影院| 亚洲一区二区欧美日韩| 欧美欧美全黄| 亚洲国产91精品在线观看| 久久国产主播精品| 久久国产精品色婷婷| 国产精品一区二区在线观看网站| 一本色道久久加勒比88综合 | 一区二区三区欧美激情| 欧美大片网址| 狠狠色综合色综合网络| 欧美一区二区三区在线观看| 欧美亚洲色图校园春色| 国产精品欧美日韩久久| 日韩视频永久免费| 99国产麻豆精品| 欧美成人亚洲| 亚洲国产日韩一区| 亚洲人成人一区二区在线观看| 久久亚洲国产精品一区二区| 国产一区二区三区久久久久久久久| 亚洲欧美日产图| 欧美亚洲视频在线观看| 国产精品日韩在线一区| 亚洲一级黄色片| 午夜精品久久久久久久久久久久久 | 国产中文一区二区| 亚洲色图自拍| 亚洲精品日韩激情在线电影 | 欧美日韩你懂的| 亚洲国产精品123| 亚洲人成网站色ww在线| 久久亚洲视频| 狠狠网亚洲精品| 午夜精品一区二区三区在线播放| 亚洲欧美日韩高清| 久久久天天操| 国产视频一区在线观看一区免费| 亚洲资源在线观看| 亚洲视频在线二区| 欧美日韩亚洲高清一区二区| 日韩午夜黄色| 一区二区三区免费观看| 欧美区视频在线观看| 亚洲精品国产欧美| 夜夜爽av福利精品导航| 久久天堂av综合合色| 在线日韩中文| 亚洲人体大胆视频| 欧美激情91| 亚洲精品久久久久中文字幕欢迎你 | 黑人中文字幕一区二区三区| 欧美一级网站| 久久人人爽国产| 尤物九九久久国产精品的分类| 亚洲大片在线| 女女同性精品视频| 亚洲国产黄色| 9人人澡人人爽人人精品| 欧美日韩aaaaa| 一个色综合导航| 亚洲欧美区自拍先锋| 国产精品美女久久久久av超清| 亚洲一区二区3| 久久av资源网| 伊人婷婷久久| 妖精成人www高清在线观看| 国产精品久久久久久久久婷婷| 一本色道精品久久一区二区三区| 亚洲一区二区三区中文字幕在线| 国产精品乱人伦一区二区| 亚洲欧美成人一区二区三区| 亚洲日本视频| 国产精品女同互慰在线看| 午夜在线观看欧美| 久久亚洲免费| 亚洲精品系列| 亚洲欧美日韩一区二区三区在线观看| 国产午夜久久| 亚洲国产日韩欧美在线图片| 欧美激情一区二区三区在线视频 | 亚洲欧美日韩精品久久| 激情av一区二区| 亚洲精选中文字幕| 国产精品高潮在线| 欧美在线不卡视频| 欧美大片网址| 亚洲一区三区电影在线观看| 久久综合久久综合久久| 亚洲美女性视频| 欧美伊人久久久久久午夜久久久久| 在线观看91精品国产入口| 一卡二卡3卡四卡高清精品视频| 国产精品久久久久77777| 欧美综合国产| 欧美日韩1区2区| 亚洲欧美另类在线观看| 欧美高清视频一区| 亚洲尤物在线视频观看| 免费国产一区二区| 亚洲午夜伦理| 亚洲欧美一区二区三区久久|