- דפי ווב
- שם מארח
- דומיינים
- SSL Cert
- כתובת דוא"ל ליצירת קשר
- IP
- ASN
המערכת מגלה אסוציאציות לתשתיות מקוונות אחרות כדי לגלות נכסים אחרים שבבעלות הארגון שלך ותהליך כזה יוצר בסופו של דבר אינבנטורי של משטח התקיפה. תהליך הגילוי משתמש בזרעים כצמתים המרכזיים וב Nodes כלפי חוץ לכיוון הפריפריה של משטח התקיפה שלך על ידי זיהוי כל התשתית המחוברת ישירות לסיד, ולאחר מכן זיהוי כל הקשרים לכל אחד מהם בקבוצת החיבורים הראשונה וכו'. תהליך זה הוא רציף עד שמגיע לכל הקצוות.
משטחי תקיפה אוטומטיים והתאמות – בשימוש הראשון של Defender EASM, אפשר לגשת לאינבנטורי שנבנה מראש עבור הארגון כדי להתחיל במהירות את תהליכי הליבה של ASM. ניתן לעבוד ישירות עם יכולות החיפוש הקיימות כדי לאכלס במהירות את האינבנטורי בהתבסס על חיבורי נכסים שכבר זוהו על ידי Microsoft. מומלץ לחפש את משטח התקיפה שנבנה מראש של הארגון לפני יצירת אינבנטורי מותאם אישית.
כדי לבנות אינבנטורי מותאם אישית, ניתן ליצור קבוצות גילוי כדי לארגן ולנהל את הזרעים שבהם צריך להשתמש בעת הפעלת הגילוי. קבוצות גילוי נפרדות מאפשרות לתהליך להיות כגילוי אוטומטי, תוך קביעת התצורה של רשימת הזרעים ולוח הזמנים החוזר של הריצה.
נכס מאושר לעומת מועמד – אם מנוע הגילוי מזהה קשר חזק בין נכס פוטנציאלי לבין הזרע הראשוני, המערכת תכלול באופן אוטומטי נכס זה כנכס מאושר. מכיוון שהחיבורים לזרע זה נסרקים באופן איטרטיבי, ומגלים חיבורים ברמה השלישית או הרביעית וכן הלאה, האמון של המערכת בבעלות על כל הנכסים שזוהו לאחרונה נמוך יותר. באופן דומה, המערכת עשויה לזהות נכסים שרלוונטיים לארגון שלך אך ייתכן שאינם בבעלות ישירה שלהם.
פרטי הנכסים מתעדכנים ללא הרף לאורך זמן כדי לשמור על מפה מדויקת של מצבי הנכסים והקשרים, כמו גם כדי לחשוף נכסים חדשים שנוצרו כשהם מופיעים. תהליך הגילוי מנוהל על ידי הצבת זרעים בקבוצות דיסקברי שניתן לתזמן על בסיס חוזר.
לאחר איכלוס אינבנטורי מתבצעת סריקה באופן רציף של הנכסים כדי לחשוף נתונים חדשים ומפורטים על כל אחד מהם. תהליך זה בוחן את התוכן וההתנהגות של כל נכס רלוונטי כדי לספק מידע חזק שניתן להשתמש בו כדי לזהות פגיעויות, בעיות תאימות וסיכונים פוטנציאליים אחרים לארגון.
הבנת פרטי הנכס – Defender EASM סורק לעתים קרובות את כל הנכסים ואוסף מטה-נתונים וקשרים שמפעילים את נתוני השימוש של משטח התקיפה. ניתן לצפות בנתונים אלה באופן פרטני, כמו גם הנתונים שסופקו וגם כאלה שהתשנו בהתאם לסוג הנכס. לדוגמה, הפלטפורמה מספקת נתוני WHOIS ייחודיים עבור דומיינים, מארחים וכתובות IP ונתוני אלגוריתם חתימות עבור אישורי SSL. הכלי מאפשר להציג את פרטי נכס עבור כל נכס ואפשר להציג סיכום נכסים המספק מידע מרכזי אודות נכס מסוים. לרוב מורכב בעיקר מנתונים החלים על כל סוגי הנכסים, אם כי ערכים נוספים יהיו זמינים.







[…] שטח תקיפה חיצוני – המעבר לענן שהתחיל כבר בשנת 2010 הרחיב את שטח התקיפה החיצוני בצורה מהותית, וכזאת שאיננה ניתנת למדידה ברמת היומיום. כמות הנכסים שנמצאים בחשיפה עלולים להיות רגישים או כאלה שעלולים להוביל לנקודות תקיפה. הבעיה הגדולה לצוותי הגנה בשטח תקיפה החיצוני הוא שאין להם אפשרות לדעת במקרים רבים מי מבצע פעולות Recon, או מי מתחיל בשלב תקיפה ראשוני? לעיתים הזיהוי נעשה בשלב מאוחר של גישה ראשונית. משטחי תקיפה וכלי Defender EASM (eshlomo.blog). […]