攻擊面管理為何成為 2022 主流?
近期,美國網絡安全審查委員會發布首份報告稱,2021年年底曝光的Log4j漏洞成為難以消除的漏洞,其影響將會持續十年之久。
Log4j事件表明,我們對暴露的IT資產知之甚少。據統計,大型組織通常擁有數千、數萬或更多面向互聯網的資產,包括網站、敏感數據、員工憑證、云工作負載、云存儲、源代碼、SSL 證書等。?
如果要問“攻擊者發現和利用Log4j等漏洞的頻率和速度帶來什么教訓”,答案一定是應在攻擊面管理和網絡保護工具部署等方面做出積極主動的探索。
現代數字基礎設施加速發展,容器化、SaaS應用以及混合工作環境急速增長,企業面臨的攻擊面也在隨之擴大。為降低攻擊風險,許多機構都在努力發現、分類和管理面向互聯網的資產。
普普點評
攻擊面管理指的是以攻擊者的角度對企業數字資產攻擊面進行檢測發現、分析研判、情報預警、響應處置和持續監控的一種資產安全性管理方法,其最大特性就是以外部攻擊者視角來審視企業所有資產可被利用的攻擊可能性。