إدارة سطح الهجوم (ASM)
اكتشاف مستمر للنطاقات والأنظمة والخدمات التي تعرّضها مؤسستكم على الإنترنت، بما فيها ما لم يخبر به أحد إدارة تقنية المعلومات.
- وظائف إطار NIST CSF 2.0
- التحديد
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
يبدأ المهاجمون من الخارج. يحصرون نطاقاتكم، ويجدون خوادم الاختبار المنسية، ويبحثون عن صفحات الإدارة المتروكة مفتوحة. وكثير من المؤسسات لم ترَ شبكتها يومًا كما يراها المهاجم.
نُظهر لكم بصمتكم على الإنترنت كما يراها الغريب، ونرتّب التعرّضات، ونعدّ مراقبة تلتقط الجديد منها مبكرًا.
ما الذي تحصلون عليه
- قائمة حديثة بكل أصل مكشوف على الإنترنت، بما فيها الأصول المنسية وغير المُدارة
- اكتشاف الخدمات المكشوفة والشهادات المنتهية والإعدادات الخطرة مبكرًا
- مسؤول محدد لكل أصل مكشوف
- ترتيب الملاحظات بحسب سهولة استغلالها من مهاجم
نطاق التغطية
- اكتشاف النطاقات والنطاقات الفرعية ونطاقات عناوين IP والخدمات السحابية
- رصد المنافذ المفتوحة وصفحات الإدارة المكشوفة والبرمجيات القديمة
- مراقبة الشهادات وإعدادات نظام أسماء النطاقات (DNS)
- الأنظمة غير المعتمدة وخدمات الأطراف الثالثة المرتبطة بمؤسستكم
- تنبيهات وتقارير عن التعرّضات الجديدة
- التسليم إلى إدارة الثغرات واختبار الاختراق
منهجية العمل
-
تحديد النطاق
نتفق على نطاقاتكم وعلاماتكم التجارية ونطاقات العناوين المعروفة بوصفها نقطة بداية.
-
الاكتشاف
ننفّذ اكتشافًا خارجيًا ونقارن نتائجه بما تعتقد إدارة تقنية المعلومات أنها تملكه.
-
ترتيب الأولويات
نقيّم كل تعرّض بحسب قابلية استغلاله وأهميته للأعمال، ونحدد مسؤوله.
-
المراقبة والتسليم
نعدّ مراقبة مستمرة وتنبيهات وروتينًا للمراجعة لفريقكم.
المخرجات
- جرد الأصول المكشوفة على الإنترنت مع مسؤوليها
- تقرير بالتعرّضات مرتبة حسب الأولوية
- مراقبة مستمرة وتنبيهات مهيّأة
- روتين للمراجعة وتدريب مديري النظام
أسئلة شائعة
ما الفرق بينها وبين فحص الثغرات؟
يفحص الفحص الأصول التي تحدّدونها له. أما إدارة سطح الهجوم فتبدأ باكتشاف الأصول، بما فيها ما لم تكونوا تعلمون به، ثم تفحصها.
هل تختبر شبكتنا الداخلية؟
لا. تنظر إلى ما يراه المهاجم من الخارج. تغطي الأصول الداخلية حلول CAASM وإدارة الثغرات.
خدمات وحلول ذات صلة
-
إدارة الثغرات والتعرّض للمخاطر
اكتشاف مستمر للأصول المكشوفة على الإنترنت وثغراتها، مع تحديد الأولويات وإجراءات لتطبيق التحديثات الأمنية تقلّل المخاطر الفعلية.
وظيفة إطار NIST CSF: التحديد -
إدارة سطح الهجوم لأصول الفضاء السيبراني (CAASM)
رؤية موحّدة لجميع أصولكم، مبنية من الأدوات التي تستخدمونها أصلًا، تُظهر الأصول التي تفتقر إلى الضوابط الأمنية.
وظيفة إطار NIST CSF: التحديد -
اختبار الاختراق
هجمات مضبوطة ومصرّح بها على شبكاتكم وتطبيقاتكم وموظفيكم، لكشف ما يمكن لمهاجم حقيقي استغلاله، وكيفية معالجته.
وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الحماية