<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Forrester:攻擊面管理不僅僅是工具

    VSole2022-03-14 20:58:50

    2021年年底爆發的Log4J漏洞,充分證明了網絡資產可見性的重要性。日益增長的影子IT,復雜的第三方伙伴、合作伙伴的往來活動,無處不在的網絡連接和聯網設備……如果沒有足夠的可見性,就沒有AIDM(應用程序與基礎設施的依賴關系映射)。自然,也就不能向應用程序和信息系統打上合適的補丁。這就是攻擊面管理(ASM)的出現原因。

    調研機構Forrester在2022年初發布的報告中將ASM定義為“持續發現、識別、清點和評估實體IT資產風險的過程”。一個機構的攻擊面不僅僅是指那些互聯網訪問,還包括整個信息環境。將ASM工具與內部安全控制流程、CMDB、以及其他資產跟蹤管理平臺整合起來,就能夠完全映射企業中的所有連接和資產。

    用戶也對ASM解決方案表示認可,尤其是其可視性、節省時間和排定風險優先級的能力上。在Forrester的調查研究采訪中,一位汽車交易行業的安全工程師表示:“(ASM工具)發現的資產比我們想象的多50%。”另一家ISP的網絡安全架構師則表示:“(ASM)是必備的安全措施。”

    Forrester高級分析師Jess Burn認為,雖然有幾家安全公司專注于提供ASM的獨立解決方案,但可能這些廠商的未來都會走向收并購,收并購方應該是一些提供威脅情報、漏洞管理、檢測和響應的廠商。Burn相信,ASM將在未來12到18個月內成為以上這些領域的標準能力。Log4j漏洞證明了這一點,因為它加速了開源軟件管理和SBOM的關鍵性。

    Burn強調,ASM應該被視為一個由工具驅動的項目,而不僅僅是一個工具或一種功能。應該利用它將相互沖突的優先級事項聚集在一起。如果機構組織希望實現AIDM,那么將ASM項目的目標與更高的可視性、可觀察性并列起來,并將其視做為AIDM的關鍵因素,就能夠把安全、技術和業務部門的團隊和領導人聯合在一起,這是以前的漏洞風險管理、內部補丁的SLA(服務等級協議)永遠難以企及的。

    事實上,ASM項目應該是一個融合或矩陣式組織,跨越多個利益相關者,包括基礎設施和運營、應用程序開發和交付、安全、風險、合規性、隱私、營銷、社交媒體等。

    asm
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在攻擊面管理中,例如人工智能在指紋識別、路徑決策、攻擊過程數據的分析等,我們來對這些尚處于探索階段的應用先睹為快。
    荷蘭計算機芯片設備制造商ASML透露,荷蘭政府已部分取消向中國出口設備的許可證。此舉導致ASML股價下跌,并引發北京方面的批評。ASML表示,取消的許可證涉及受美國政府壓力影響的機型。荷蘭外交部表示將根據國家安全審查出口許可證。中國呼吁荷蘭尊重市場原則,維護兩國公司共同利益,保持國際供應鏈的穩定。
    ASM方案選型建議在諸多市場因素的共同驅動下,ASM應用正在迅速興起。企業需要基于自己的整體安全目標和管理需求來選擇合適的ASM供應商,以下評估因素可以幫助企業安全領導者選型ASM供應商,并加快決策。通常情況下,選擇有經驗的ASM供應商意味著更便捷的建設流程、快速高效的支持團隊以及可靠的建設方法來增強安全性。第三方驗證獲得第三方研究/測評機構的認可是確認ASM平臺有效性可靠途徑之一。
    攻擊面管理(Attack Surface Management)的概念已經出現三年以上,但是在過去的2021年,整個安全行業突然迅速接納了它。一方面,這表示行業對實戰型攻防技術的認知有了快速提升,另一方面,這意味著攻擊面管理(ASM)技術理念是符合當前場景化剛需的。 一、什么是攻擊面管理 首先,從理論層面對攻擊面管理進行說明。Gartner在《Hype Cycle for Security O
    ASM的支持者盛贊其在可見性、節省時間以及確定風險優先級方面的優點。
    荷蘭光刻機巨頭阿斯麥(ASML)位于德國柏林的一家工廠發生火災,阿斯麥正啟動一項恢復計劃。
    在一次測試中,遇到一個可以利用 XSS 的點,但是存在 BIG-IP ASM 防火墻,導致無法直接利用,在大神的幫助下完成了利用。隨后經過自己的努力,也找到了一種繞過方式。0x01 XSS 漏洞發現測試中發現一個接口,參數 PAGEURL 可控,且輸入的內容會原樣響應在返回包中,如圖:響應包如圖:測試常規 payload 被 WAF 攔截,如圖:響應包:可以看到被 WAF 攔截。
    隨著攻防對抗技術不斷升級,網絡復雜程度提升,識別網絡資產、了解資產的脆弱性和潛在攻擊方式顯得愈加重要。同時攻擊面管理(Attack Surface Management,簡稱ASM)成為安全運營的重要技術,使得企業能夠從內部管理和外部攻擊者角度發現與解決。
    看雪論壇作者ID:NYSECbao
    攻擊面管理并非“表面文章”,組合多種工具聚合各種威脅和漏洞數據源,建立網絡風險的單一管理視圖主動識別潛在威脅,是一個艱巨而長期的任務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类