اتصل بنا
كل مجالات الحلولالحلول

إدارة التعرض والثغرات

ما هذا

إدارة التعرض هي ممارسة المعرفة المستمرة بما يستطيع المهاجم الوصول إليه وما يستطيع فعله به. وهي تغطي ثلاثة أسئلة تُباع عادة كسؤال واحد. ما المكشوف، وأي تعرض يهم أكثر، وهل الضوابط التي يُفترض أن تغلقه تعمل فعلا.

لماذا يهم

اختبار الاختراق صورة فوتوغرافية. صحيحة يوم التقاطها، والمؤسسة التي تضيف خدمة سحابية الثلاثاء ونطاقا فرعيا الخميس تكون قد ابتعدت عن الصورة قبل أن يُنسَّق التقرير. لا شيء في التقرير خطأ. هو يصف مؤسسة لم تعد موجودة.

ما حل محله مستمر، وينقسم على تلك الأسئلة الثلاثة لأن الأدوات تنقسم كذلك. الأداة التي تكتشف الأصول لا تعرف أيها يهم العمل. والأداة التي ترتب النتائج لا تعرف إن كان الوكيل الذي يفترض أن يعالجها مركّبا. ومعاملة الثلاثة كمنتج واحد هي الطريق إلى ثلاث لوحات بلا جواب واحد.

ما الذي يحله

  • أصول لم تُدرج في الجرد قط، لأن أحدا لا يتذكر أنه أنشأها
  • أعداد نتائج تجاوزت الحد الذي يستطيع فريق التصرف عنده
  • الثغرة نفسها مبلَّغ عنها ثلاث مرات بثلاثة أسماء من ثلاث أدوات
  • ضوابط اشتُريت ورُكِّبت ولم يُتحقق منها في الميدان قط

في محفظتنا

S4Eما الذي يصل إليه الإنترنت الآن؟ اكتشاف من الخارج إلى الداخل، دون أي صلاحية وصول. يبدأ من اسم نطاق.Vultageأي نتيجة أصلحها أولا؟ ليس أداة فحص. طبقة فوق الفحص الذي تجريه أصلا، تدمج تقارير عدة أدوات في طابور واحد مرتب.CyberCyteهل الدفاع يعمل؟ تقييم آلي للضوابط وتقارير امتثال في منصة واحدة، مجموعة من داخل البيئة.

تُعرَض معا وتُباع معا. لا يحل أي منها محل الآخر، وهذا هو الاختبار الذي مر به كل منها قبل دخوله.

المجال المجاور

استخبارات التهديدات تغطي الجزء من تعرضك الواقع خارج مؤسستك تماما. بيانات اعتماد معروضة للبيع، نطاق شبيه، بيانات مطروحة في منتدى. Cyberthint يرسم أصولك الخارجية ليعرف ما يراقبه. وS4E يراقبها ليخبرك بما تصلحه.

المزيد عن هذا

ثلاثة أسئلة تُباع كأنها سؤال واحدإدارة سطح الهجوم وإدارة الثغرات والتحقق من الضوابط تجيب عن ثلاثة أسئلة شراء مختلفة، وامتلاك أحدها لا يغني عن الاثنين الآخرين.
تحدث إلينا