إدارة التعرض والثغرات
ما هذا
إدارة التعرض هي ممارسة المعرفة المستمرة بما يستطيع المهاجم الوصول إليه وما يستطيع فعله به. وهي تغطي ثلاثة أسئلة تُباع عادة كسؤال واحد. ما المكشوف، وأي تعرض يهم أكثر، وهل الضوابط التي يُفترض أن تغلقه تعمل فعلا.
لماذا يهم
اختبار الاختراق صورة فوتوغرافية. صحيحة يوم التقاطها، والمؤسسة التي تضيف خدمة سحابية الثلاثاء ونطاقا فرعيا الخميس تكون قد ابتعدت عن الصورة قبل أن يُنسَّق التقرير. لا شيء في التقرير خطأ. هو يصف مؤسسة لم تعد موجودة.
ما حل محله مستمر، وينقسم على تلك الأسئلة الثلاثة لأن الأدوات تنقسم كذلك. الأداة التي تكتشف الأصول لا تعرف أيها يهم العمل. والأداة التي ترتب النتائج لا تعرف إن كان الوكيل الذي يفترض أن يعالجها مركّبا. ومعاملة الثلاثة كمنتج واحد هي الطريق إلى ثلاث لوحات بلا جواب واحد.
ما الذي يحله
- أصول لم تُدرج في الجرد قط، لأن أحدا لا يتذكر أنه أنشأها
- أعداد نتائج تجاوزت الحد الذي يستطيع فريق التصرف عنده
- الثغرة نفسها مبلَّغ عنها ثلاث مرات بثلاثة أسماء من ثلاث أدوات
- ضوابط اشتُريت ورُكِّبت ولم يُتحقق منها في الميدان قط
في محفظتنا
تُعرَض معا وتُباع معا. لا يحل أي منها محل الآخر، وهذا هو الاختبار الذي مر به كل منها قبل دخوله.
المجال المجاور
استخبارات التهديدات تغطي الجزء من تعرضك الواقع خارج مؤسستك تماما. بيانات اعتماد معروضة للبيع، نطاق شبيه، بيانات مطروحة في منتدى. Cyberthint يرسم أصولك الخارجية ليعرف ما يراقبه. وS4E يراقبها ليخبرك بما تصلحه.