Maruziyet ve zafiyet
Bu nedir
Maruziyet yönetimi, bir saldırganın neye ulaşabileceğini ve onunla ne yapabileceğini sürekli bilme pratiği. Genellikle tek ürün gibi satılan üç soruyu kapsıyor. Ne açıkta, hangi açıklık en çok önemli, ve onu kapatması gereken kontroller gerçekten çalışıyor mu.
Neden önemli
Sızma testi bir fotoğraftır. Çekildiği gün doğrudur, ve salı günü bir bulut servisi, perşembe günü bir alt alan adı ekleyen bir kurum, rapor biçimlendirilmeden fotoğraftan uzaklaşmıştır. Raporda yanlış hiçbir şey yok. Artık var olmayan bir kurumu anlatıyor.
Yerine geçen şey sürekli, ve o üç soru boyunca ayrışıyor, çünkü araçlar da öyle. Varlık keşfeden bir araç, hangilerinin iş için önemli olduğunu bilmiyor. Bulguları sıralayan bir araç, onları düzeltecek ajanın kurulu olup olmadığını bilmiyor. Üçünü tek ürün gibi ele almak, bir kurumun üç ekranla ve tek bir cevapsızlıkla kalmasının yolu.
Neyi çözer
- Envantere hiç girmemiş varlıklar, çünkü kimse oluşturduğunu hatırlamıyor
- Ekibin üzerine gidemeyeceği kadar büyümüş bulgu sayıları
- Aynı zafiyetin üç araç tarafından üç ayrı adla üç kez raporlanması
- Satın alınmış, kurulmuş, ve sahada hiç doğrulanmamış kontroller
Portföyümüzde
Birlikte teklif ediliyorlar ve birlikte satılıyorlar. Hiçbiri diğerinin yerine geçmiyor, ve her biri portföye alınmadan önce bu testten geçti.
Yanındaki alan
Tehdit istihbaratı, maruziyetinizin tamamen kurumunuzun dışında kalan kısmını kapsıyor. Satışa çıkmış kimlik bilgileri, benzer bir alan adı, bir forumda satılan veri. Cyberthint dış varlıklarınızı neyi izleyeceğini bilmek için haritalıyor. S4E ise neyi düzelteceğinizi söylemek için izliyor.