Forrester:攻击面管理(ASM)不仅是一种工具

VSole2022-01-17 10:56:32

当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现其可见性,以使企业深入了解日益复杂的分布式IT环境。如果没有足够深入的可见性,企业不可能实现应用程序和基础设施依赖映射(AIDM)的理想状态。当然,企业也无法为未摸清底细的应用程序和系统推出关键补丁!

近日,研究机构Forrester发布ASM(Attack Surface Management,攻击面管理)研究报告,阐述了ASM市场、主要应用场景以及企业安全计划中基本的ASM集成点等。Forrester给攻击面管理(ASM)所下的定义是:“持续发现、识别、清点和评估组织全部IT资产面临的风险这一流程”。攻击面管理不仅仅局限于通过互联网访问的环境,而是在组织的整个环境中进行。组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB)、其他资产以及跟踪及管理平台整合起来,全面映射企业中的所有连接和资产。

在报告中,Forrester列出了ASM应用的几点建议:应该将ASM视为是工具赋能的一项计划,而不仅仅是一种工具或功能;还应该利用ASM将优先级相互冲突的团队聚集起来。如果组织正力求达到应用程序和基础设施依赖关系映射的预期状态,那么让ASM计划的目标紧紧围绕提高可见性、进而提高可观察性,并将其定位于达到这个预期状态的关键手段,就可以统一安全、技术、业务领导者及团队,这是漏洞风险管理和内部补丁SLA肯定无法做到的。

实际上,ASM计划应如同一个融合或矩阵组织,牵涉多个利益相关者,包括基础设施及运营、应用程序开发及交付、安全、风险、合规、隐私、营销、社交媒体及其他职能部门。

ASM解决方案的采用者盛赞ASM的诸多优点:提高可见性、节省时间以及确定风险优先级。一位安全工程师表示:“ASM工具发现的资产比我们以为的多50%。”美国一家ISP的一位网络安全架构师说:“ASM是必不可少的安全控制工具。”虽然市面上有几家公司将ASM作为独立解决方案来提供,但我们越来越多地看到这些独立产品被提供威胁情报、漏洞管理以及检测和响应的供应商收购。研究人员表示,在今后12到18个月内,ASM将是这些类别中的一项标准功能。Log4j漏洞印证了这一点,该漏洞凸显了开源软件管理和软件物料清单(SBOM)的重要性。

asm
本作品采用《CC 协议》,转载必须注明作者和本文链接
在攻击面管理中,例如人工智能在指纹识别、路径决策、攻击过程数据的分析等,我们来对这些尚处于探索阶段的应用先睹为快。
荷兰计算机芯片设备制造商ASML透露,荷兰政府已部分取消向中国出口设备的许可证。此举导致ASML股价下跌,并引发北京方面的批评。ASML表示,取消的许可证涉及受美国政府压力影响的机型。荷兰外交部表示将根据国家安全审查出口许可证。中国呼吁荷兰尊重市场原则,维护两国公司共同利益,保持国际供应链的稳定。
ASM方案选型建议在诸多市场因素的共同驱动下,ASM应用正在迅速兴起。企业需要基于自己的整体安全目标和管理需求来选择合适的ASM供应商,以下评估因素可以帮助企业安全领导者选型ASM供应商,并加快决策。通常情况下,选择有经验的ASM供应商意味着更便捷的建设流程、快速高效的支持团队以及可靠的建设方法来增强安全性。第三方验证获得第三方研究/测评机构的认可是确认ASM平台有效性可靠途径之一。
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快速提升,另一方面,这意味着攻击面管理(ASM)技术理念是符合当前场景化刚需的。 一、什么是攻击面管理 首先,从理论层面对攻击面管理进行说明。Gartner在《Hype Cycle for Security O
ASM的支持者盛赞其在可见性、节省时间以及确定风险优先级方面的优点。
荷兰光刻机巨头阿斯麦(ASML)位于德国柏林的一家工厂发生火灾,阿斯麦正启动一项恢复计划。
在一次测试中,遇到一个可以利用 XSS 的点,但是存在 BIG-IP ASM 防火墙,导致无法直接利用,在大神的帮助下完成了利用。随后经过自己的努力,也找到了一种绕过方式。0x01 XSS 漏洞发现测试中发现一个接口,参数 PAGEURL 可控,且输入的内容会原样响应在返回包中,如图:响应包如图:测试常规 payload 被 WAF 拦截,如图:响应包:可以看到被 WAF 拦截。
随着攻防对抗技术不断升级,网络复杂程度提升,识别网络资产、了解资产的脆弱性和潜在攻击方式显得愈加重要。同时攻击面管理(Attack Surface Management,简称ASM)成为安全运营的重要技术,使得企业能够从内部管理和外部攻击者角度发现与解决。
看雪论坛作者ID:NYSECbao
攻击面管理并非“表面文章”,组合多种工具聚合各种威胁和漏洞数据源,建立网络风险的单一管理视图主动识别潜在威胁,是一个艰巨而长期的任务。
VSole
网络安全专家