NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Zafiyet Yönetimi

S4E

S4E ile dışarıdan bakıldığında kurumunuzun nasıl göründüğünü çıkarıyoruz. Saldırı yüzeyi analizi, saldırganın gördüğü tabloyu sizin de görmenizi sağlar.

ASM

Ne kazandırır?

  • İnternete açık tüm varlıkların dışarıdan keşfi
  • Envanterde olmayan, unutulmuş servislerin bulunması
  • Açık portların ve yanlış yapılandırmaların tespiti
  • Süresi dolmuş sertifikaların ve zayıf yapılandırmaların raporlanması
  • Yeni bir varlık dışa açıldığında uyarı üretilmesi
NEWUP Yaklaşımı

Saldırı yüzeyi analizinde en değerli çıktı, kurumun kendi envanterinde olmayan varlıklar. Bir departmanın haber vermeden açtığı bir servis, bir proje için kurulup kapatılmayan test ortamı, bir tedarikçinin sizin alan adınız altında bıraktığı bir sayfa.

Bu kalemler kurum içi envanter listelerinde görünmez, çünkü kimse onları kaydetmemiştir. Dışarıdan yapılan bir tarama ise saldırganın gördüğü aynı tabloyu üretir.

İlk taramadan sonra sürekli izleme devreye giriyor. Saldırı yüzeyi durağan değil: her yeni proje, her yeni alt alan adı, her yeni bulut kaynağı yüzeyi genişletiyor. Yeni bir varlık dışa açıldığında haberdar olmak, onu saldırgandan önce fark etmenin tek yolu.

Saldırgan sizin envanter listenizi kullanmıyor

S4E gibi saldırı yüzeyi yönetimi araçlarının çıkış noktası basit bir asimetri: savunma tarafı kendi envanterine bakar, saldırı tarafı ise dışarıdan görünen her şeye. Bu iki liste asla tam olarak örtüşmez ve aradaki fark tam olarak risktir.

Farkı oluşturan kalemler genellikle şunlar: kapatılmayan test ortamları, bir kampanya için açılıp unutulan alt alan adları, bulut tarafında yanlışlıkla dışa açık bırakılan depolama alanları, tedarikçilerin kurduğu ve kimsenin sahiplenmediği sayfalar.

Bu varlıkların ortak özelliği, güncellenmiyor olmaları. Sahibi olmayan bir servis yama almaz, sertifikası yenilenmez, izlenmez. Saldırganların bu kalemleri özellikle araması bundan; kurumun en zayıf noktası genellikle en unutulmuş noktasıdır.

Sıkça sorulanlar

Tarama sistemlerimize zarar verir mi?
Hayır. Keşif taraması dışarıdan görünen bilgiyi toplar; sömürü denemesi yapmaz. Aktif test istenirse ayrı bir kapsam olarak ve sizin onayınızla planlanır.
Bulut kaynaklarımız da kapsama girer mi?
Evet. Bulut tarafında dışa açılmış depolama, veritabanı ve uygulama uç noktaları da keşfedilir; bu kalemler kurum içi envanterlerde en sık eksik kalanlardır.
İlk taramadan sonra ne olur?
Sürekli izlemeye geçilir. Yeni bir varlık dışa açıldığında veya mevcut bir varlığın yapılandırması değiştiğinde uyarı üretilir.

Dışarıdan bakıldığında kaç kapınız açık görünüyor?

Bir dış keşif taramasıyla başlayalım; envanterinizde olmayan varlıkları ve öncelikli bulguları birlikte çıkaralım.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.