16
بهمن
مدیریت سطح حمله یا Attack Surface Management-ASM چیست؟
سطوح حمله با سرعتی بیشتر از توان تیمهای امنیتی در حال گسترشاند. برای آنکه از تهدیدها جلوتر باشید، لازم است بدانید چه مواردی در معرض دید قرار دارند و مهاجمان بیشتر احتمال دارد از کدام نقاط ضربه بزنند. امروزه با گسترش استفاده از خدمات ابری و تسهیل فرایند در معرض اینترنت قرار دادن سامانهها و سرویسهای جدید، اولویتبندی تهدیدها و مدیریت سطح حمله از دیدگاه مهاجم اهمیت بیشتری پیدا کرده است.
در این راهنما، بررسی میکنیم که چرا سطوح حمله در حال رشد هستند و چگونه میتوان با استفاده از ابزارهای ASM آنها را بهطور مؤثر پایش و مدیریت کرد.
سطح حمله شما چیست؟
در گام نخست، مهم است که متوجه شویم وقتی در مورد سطح حمله صحبت میکنیم، منظور چیست. سطح حمله شامل مجموع داراییهای دیجیتالی است که برای مهاجم در دسترس هستند – چه امن باشند، چه آسیبپذیر، چه شناختهشده باشند یا نباشند، و چه در حال استفاده فعال باشند یا نه.
همچنین ممکن است سطح حمله داخلی و خارجی داشته باشید. بهعنوان مثال،...