Поверхность атаки растёт быстрее, чем многие компании успевают её учитывать. Старые поддомены, забытые тестовые стенды, облачные хранилища подрядчиков уже не помещаются ни в голове ИТ-отдела, ни в файле Excel. Класс решений ASM (Attack Surface Management/Управление поверхностью атаки) призван закрыть этот разрыв в инвентаризации. Редакция CISOCLUB обсудила с экспертами Axoft – Дмитрием Казаковым и Александром Красновым – вопросы управления поверхностью атаки: на чём команды чаще всего спотыкаются в первые месяцы, с какими системами ASM нужно интегрировать.
Дмитрий Казаков, руководитель отдела технического пресейла компании Axoft рассказывает: «В первые месяцы работы с ASM возникает иллюзия защищённости. Но недостаточно приобрести продукт, нужно его активно эксплуатировать, проводить регулярное сканирование инфраструктуры на наличие внешних уязвимостей и своевременное их устранение».
Александр Краснов, ведущий технический специалист отдела сетевой безопасности и аудита компании Axoft, называет три обязательных решения для интеграции. SIEM – для связи внешних находок с внутренними журналами: «Это позволит объединять внешние данные с внутренними журналами работы серверов и сетевого оборудования, видеть полную картину и не пропустить развитие атаки». База управления конфигурациями и активами – чтобы вернуть в учёт забытое: «Здесь ASM найдёт то, о чём ИТ/ИБ-специалисты забыли или не знали: заброшенные поддомены, тестовые стенды. Эти активы будут автоматически переданы в базу, к ним назначится ответственное подразделение/сотрудник, а значит – будет шанс вовремя закрыть найденную дыру». Средства управления доступом – для блокировки и смены пароля при утечках: «Не будем забывать и про средства управления доступом и учётными записями — для блокировки или смены пароля учётной записи пользователя, чьи данные утекли в открытый доступ».
Источник: CISOCLUB