הבעיה
מישהו הקים סביבת הדגמה לפני שנתיים לניסיון לקוח. היא עדיין מקוונת, עדיין יש בה מידע אמיתי, ואף אחד לא זוכר שהיא קיימת. היא לא במצאי הנכסים, היא לא בהיקף הסריקה, והיא מעולם לא הייתה בביקורת.
השיטה.
גילוי מבחוץ, בלי שיאמרו לכם מה לחפש
התחילו מהארגון, לא מרשימה שאתם מספקים: דומיינים רשומים, לוגי שקיפות תעודות, DNS פסיבי, הקצאות ASN ו-IP, טביעות אצבע של דיירות ענן, הפניות ממאגרי קוד וחבילות, ומצבות של חברות שנרכשו. הערך נמצא בנכסים שאיש לא היה שם ברשימה.
ייחוס בזהירות
גילוי מייצר זיהויים שגויים: אירוח משותף, דומיינים דומים, חברת בת לשעבר. כל נכס מיוחס לארגון שלכם עם בסיס מוצהר. מצאי שאי אפשר לתת בו אמון הוא כזה שאף אחד לא יפעל לפיו.
טביעת אצבע של החשיפה
לכל נכס פונה-אינטרנט: פורטים ושירותים פתוחים, טכנולוגיות וגרסאות, תצורת TLS ותפוגת תעודות, פאנלי אדמין וממשקי ניהול חשופים, פרטי גישה בברירת מחדל, סביבות staging ו-dev נשכחות, רשומות DNS תלויות הפגיעות להשתלטות תת-דומיין, ואחסון ענן חשוף.
תעדוף לפי מה שתוקף היה נשלח אליו
כניסת אדמין חשופה על תיבת staging נשכחת עם מידע ייצור עולה על כותרת אבטחה חסרה באתר השיווקי בפער גדול. העדיפות נקבעת לפי יכולת ניצול, רגישות מידע, ונוכחות חולשה מנוצלת-ידועה, כפי שתוקף היה בוחר.
הרצה רציפה והתראה על חשיפה חדשה
משטח התקיפה משתנה בכל פעם שמישהו מבצע deploy. גילוי מחדש רציף פירושו שתת-דומיין חדש, פורט חשוף חדש, תעודה שפגה או רשומת DNS תלויה מדווחים תוך ימים מהופעתם, שזה הרבה יותר מהיר מכל סריקה רבעונית.
מהו ניהול משטח תקיפה חיצוני?
ניהול משטח תקיפה חיצוני הוא הגילוי וההערכה הרציפים של כל נכס פונה-אינטרנט השייך לארגון (דומיינים, תתי-דומיינים, טווחי IP, נקודות קצה בענן, שירותים ותעודות חשופים), כולל נכסים שמעולם לא תועדו. הוא עובד מבחוץ פנימה, כפי שתוקף עושה, ולא ממצאי פנימי שמניחים שהוא שלם.
במה EASM שונה מסריקת חולשות?
סורק חולשות בוחן רשימת נכסים שאתם נותנים לו. EASM מוצא את הנכסים שלא ידעתם לתת לו. סביבת ה-staging הנשכחת, תיבת ההדגמה מניסיון לקוח לפני שנתיים, תת-הדומיין שמצביע על דלי ענן שהוצא משירות. אלה לעולם אינם מופיעים בהיקף סריקה, וזו בדיוק הסיבה שהם אלו שמנוצלים.
מהי השתלטות תת-דומיין?
השתלטות תת-דומיין מתרחשת כאשר רשומת DNS עדיין מצביעה על שירות ענן או ספק אירוח שהוצא משירות, ומשאירה את שם המטרה בלתי-תפוס. תוקף יכול לרשום את השם הזה אצל הספק ולהגיש תוכן מתת-הדומיין שלכם, מה שמאפשר פישינג משכנע, גניבת עוגיות בדומיין האב, וניצול לרעה של המותג שלכם. רשומות DNS תלויות נמצאות באופן שגרתי במצבות mid-market ובדרך כלל טריוויאלי להסירן.