什么是外部攻击表面管理(EASM) ?? 

外部攻击表面管理(EASM)是在公共互联网上识别内部企业资产的过程。, ebenso wie das Monitoring von Schwachstellen, Fehlkonfigurationen der öffentlichen Cloud, 披露的访问数据或其他外部信息和流程, die von Angreifern ausgenutzt werden könnten. 这些努力是一致的。, 对云安全状态有一个清晰的概述.

Wie bereits erwähnt, 配置错误可能在您的弱点中发挥重要作用. 正确配置云环境意味着: Schutzmaßnahmen gegen digitale Risiken zu implementieren, 保护它们免受各种各样的威胁, 无论是有意的攻击还是无意的错误——错误配置, ungenügendes Sicherheitsbewusstsein usw. –, die Angriffen Tür und Tor öffnen.

Internes vs. externes Angriffsflächen-Management 

Das interne Angriffsflächen-Management 涉及资产安全——包括人的安全, 可能受到社会工程和网络钓鱼的影响——隐藏在公司的防火墙和安全措施背后。. 从理论上讲,这些资产对公共互联网是不可访问的,它们是防御措施的基础。, 保护公司内部运作和商业秘密.

EASM——尽管它是ASM的一部分——旨在保护更商业化的商业活动。, 不仅仅是保护其内部安全措施. Dazu gehören öffentlich zugängliche Websites, Anwendungen, E-Commerce-Abläufe und alle Backends, auf die ein Angreifer Zugriff hätte, wenn er diese digitalen Assets ausnutzte.

EASM和CAASM有什么区别? 

Der Unterschied zwischen EASM und dem 网络资产攻击表面管理(CAASM) besteht darin, EASM方法主要关注这一点, 发现和保护公共资产, 互联网上几乎每个人都能接触到. CAASM方法既关注内部攻击,也关注外部攻击。, 为安全团队提供最大限度的可见性,他们的攻击区域周围和周围. CAASM平台可以通过API集成实现这一点。, 能够访问一个组织的技术堆栈, um diese ganzheitliche Sicht zu ermöglichen.

为什么外部攻击表面管理(EASM)很重要? 

EASM外部攻击区域管理, da bei öffentlichen, 可访问的互联网或外部资产,可能受到攻击和利用. 重要的是要记住,这个外部攻击表面 Bedrohungsakteuren 可以打开门,利用内部漏洞.

EASM-Lösungen werden immer besser darin, 识别外部资产, 成为企业攻击的一部分, 因为每次公开发射都会产生新的攻击载体. EASM解决方案应该能够处理威胁源 Threat Hunting zu nutzen. Dies ist entscheidend, um zu verstehen, 在野外利用什么威胁行为者,以及是否值得这样做, 召集团队,主动解决潜在问题. 主动寻找威胁的关键方面可以是:

  • Datenerfassung und -verarbeitung 
  • Dokumentation und Reporting 
  • 团队间的协作与沟通
  • 人与技术的合作

EASM sollte externe Bedrohungsinformationen 从网络外的攻击面, 从最直接的网络端点到深网和暗网,正确识别和优先处理风险和威胁. Die unzähligen Assets, 让公司每天都能上网, 真的是惊人的,每一项资产——如果它是在线的——都需要考虑。, 防止潜在的剥削.

Externe, 主动威胁情报是任何网络安全团队的必备品, das beabsichtigt, 为您的公司提供最好的保护. Es ist wichtig, präventive Maßnahmen zu ergreifen, die über ein Netzwerkperimeter hinausgehen, 能够对任何动态攻击区域的事件作出反应.

Wie funktioniert EASM? 

EASM通过持续监控和发现互联网上公开可访问的资产来发现潜在的漏洞。, 可以被利用为攻击载体. Sollte dies geschehen, 威胁行为者也有可能侵入组织的内部攻击区域.

Tatsächlich sagt Forrester, dass EASM funktioniert, wenn „Tools oder Funktionalitäten, 不断寻找互联网资产, diese entdecken und aufzählen, 识别被发现资产的唯一指纹 Gefährdungen 识别已知和未知资产”。. 让我们来看看Forrester发现的一些用例, 说明EASM功能的特点:

  • Asset-Erkennung: Dynamisches Auffinden unbekannter, mit dem Internet verbundener Assets; Ergänzung von Tools und Prozessen zur Asset-Erkennung On-Premise
  • Asset-Inventarisierung:自动记录和更新代表IT资产存量的数据. Identifizierung der Asset-Eigentümer 
  • Vulnerability Risk Mmanagement (VRM): Aufzählung von Internet-Assets. 关于资产安全漏洞的VRM团队和工具的信息。
  • Cloud Security Posture Management(CSPM):检测错误或薄弱的云资产配置. 识别云策略违反和潜在的遵从性风险
  • 支持并购尽职调查:识别和清点收购目标的未知互联网资产. 风险分析,以确定尽职调查的下一步

通过这些用例,我们可以开始理解, 每天有多少资产被创造出来有一个明确的目标, 连接到公共互联网,将组织的攻击范围从内部扩展到外部,从而扩展到全球. Externe Threat Intelligence-Feeds sind von entscheidender Bedeutung, 遏制和阻止外部攻击表面的威胁.

Was sind die Fähigkeiten von EASM? 

我们已经在上面的各个部分介绍了EASM的功能。, 然而,我们将在这里通过一些补充来总结它们。.

Kuratierte und präzise Erkennungen

根据供应商的不同,工程团队应该能够进行威胁情报和检测。, Erkennungen über SaaS bereitzustellen. 这意味着可以访问最新的警报、更新和Thrat情报。. EASM用户应该能够不断更新他们的威胁管理工具。.

SOC-Erweiterung

Ein Security Operations Center (SOC) kann eine EASM-Plattform nutzen, 快速访问所有资产的错误配置数据, die sich hinter dem Perimeter befinden. 在那里,可以进行优先排序过程。, um festzustellen, 哪些资产需要立即关注. 在主动方面可以使用EASM, um Bedrohungsinformationen für Red, Blue und Purple Teams zu sammeln, die Übungen durchführen.

首先,EASM平台应该能够, Experten dabei zu helfen, 保持其主要外部资产的可见性, 这样他们就可以优先考虑并采取应对措施, 在攻击者发现漏洞之前.

Welche Vorteile bietet EASM? 

EASM的好处是深远的,可以对主动安全措施的有效性和公司的整体声誉产生难以置信的积极影响。. 

  • Reduzierung des Risikos: Die Verringerung der Angriffsfläche 意味着整体风险的降低. Da sich Angriffsflächen zwangsläufig ändern, ist es wichtig, die Vorteile einer Lösung zu nutzen, 能够执行外部风险和遥测数据的动态扫描, 表明潜在威胁或漏洞.
  • Einhaltung der Compliance: Wenn eine EASM-Plattform in der Lage ist, 识别网络合规方面的差距——特别是在全球外部环境中运行时——, 一个有能力的安全组织, 填补这些空白,遵守内部和外部监管机构的要求.
  • Schwachstellen verwalten:随着现代周界的扩大,新的和旧的漏洞为威胁玩家打开了大门. Nicht alle Schwachstellen werden ausgenutzt, 但网络安全团队肯定不想等待, um es herauszufinden. 主动管理沿外部攻击表面的漏洞至关重要.
  • Verfeinerung von Threat Intelligence:通过在周长后面使用EASM平台,可以实现, Bedrohungen einzudämmen, bevor sie die Chance haben, eine Wirkung zu erzielen. 通过为警报和遥测数据添加更广泛的上下文,可以更快地响应和优先排序.
  • Sicherer Betrieb in der Cloud:当EASM实践正确地集成到安全组织中时, 他们应该允许对一个公司的资产进行彻底的盘点。, 它暴露在公共互联网上,而且,如前所述,提供对错误配置数据的访问。, die einem Team helfen würden, darauf zu reagieren.

了解更多关于攻击表面安全 

来自Rapid7博客的攻击表面安全。

Rapid7博客:网络资产攻击表面管理的1x1