يسعدنا أن نعلن عن التوفر العام (GA) لـ إدارة التعرض الحذق، والتي تتميز بقدراتنا الجديدة القوية: إدارة الثغرات الأمنية الموحدة من Wiz (UVM) و إدارة سطح هجوم Wiz (ASM) كلاهما الآن في GA! يمكّن هذا الإطلاق المؤسسات من توحيد بيانات المخاطر، والتحقق من صحة التعرضات وتحديد أولوياتها بناءً على التأثير الحقيقي، وتسريع المعالجة عبر البيئات المعقدة. تُمكّن Wiz Exposure Management الفرق من الابتعاد عن إدارة أعداد لا نهاية لها من مكافحة التطرف العنيف إلى التركيز على حالات التعرض الحقيقية في بيئتهم، وتحقيق الحد من المخاطر ذات الأولوية في كل مكان.

نهج الحذق: لماذا هناك حاجة إلى منصة موحدة لإدارة التعرض

تم بناء Wiz على مفهوم “الأمان الأفقي”، متجاوزًا نموذج “الأمان الرأسي” حيث تقوم الأدوات المنعزلة (للسحابة والمحلية والتعليمات البرمجية وSaaS) بتجريد البيانات من السياق ونتائج الأجزاء والملكية، مما يجعل تقليل المخاطر الحقيقية أمرًا صعبًا. يعمل نهج الأمان الأفقي الخاص بنا على توحيد الفرق على نظام أساسي واحد يوفر سياقًا مشتركًا وارتباطًا حقيقيًا للمخاطر وسياسات متسقة وسير عمل معالجة موحد من التعليمات البرمجية إلى السحابة وخارجها. وهذا يوفر السياق النقدي على الرسم البياني الأمني ​​ويز اللازمة لتحديد أولويات التعرض وتوسيع نطاق الأمان بشكل فعال.

يقوم Wiz بتوسيع هذا النهج الأفقي إلى ما هو أبعد من السحابة إدارة التعرض – إنشاء لوح زجاجي واحد يغطي البيئة بأكملها: السحابية، والمحلية، والتعليمات البرمجية، والذكاء الاصطناعي، وSaaS. يتم تمكين ذلك من خلال إمكانات GA الجديدة التي تتيح للعملاء:

  • مركزية النتائج الخارجية: استخدم Wiz UVM للحصول على النتائج من أدوات الأمان الموجودة (على سبيل المثال، أدوات فحص الثغرات الأمنية المحلية أو أدوات فحص الأكواد) ومنحها الأولوية على الفور مع السياق الموجود في Wiz Security Graph.

  • التحقق من صحة التعرض والاستغلال الحقيقي: تَأثِير ويز ASM لاكتشاف جميع حالات التعرض الخارجية بشكل مستمر، والتحقق من إمكانية استغلال المخاطر الحرجة، وتحديد الأولويات بناءً على سياق الهجوم في العالم الحقيقي.

تمكن Wiz Exposure Management الفرق من اكتشاف حالات التعرض والتحقق من صحتها وتحديد أولوياتها ومعالجتها عبر بيئتهم.

استمع إلى التأثير مباشرةً من عميلتنا، تشيلسي فايس، مديرة الأمن السيبراني في Western Union:

قوة النظام الأساسي الموحد: مثال لمسار الهجوم

لفهم قوة النظام الأساسي الموحد حقًا، دعنا نستعرض مثالًا من العالم الحقيقي. شاهد كيف تتقارب الماسحات الضوئية السحابية والتعليمات البرمجية ووقت التشغيل الخاصة بـ Wiz، جنبًا إلى جنب مع Wiz UVM وWiz ASM الجديدتين، لاكتشاف مسار هجوم واحد عالي الخطورة وتحديد أولوياته.

  1. اكتشاف المخاطر وتوحيدها وإثرائها بالسياق

لنبدأ مع ويز الماسح الضوئي السحابي بدون وكيلواكتشاف المخاطر مثل البيانات الحساسة والتكوينات الخاطئة والأذونات والأسرار – كل ذلك تم تعيينه على Wiz Security Graph في المثال أدناه. يمكننا أن نرى أن Wiz اكتشف ثغرة أمنية في جهاز افتراضي مكشوف على الإنترنت، ولديه إمكانية الوصول إلى بيانات PII الحساسة.

نقوم بعد ذلك بإضافة طبقة من التحقق من صحة وقت التشغيل من ملف مستشعر الحذق. يؤكد المستشعر أن هذه الثغرة الأمنية موجودة بشكل نشط في وقت التشغيل، مما يضيف بيانات مهمة وعالية الثقة.

ويز UVM يساعدنا أيضًا في تحديد أولويات البحث من خلال أدوات مختلفة على الرسم البياني الأمني. يتم استيعاب ماسح ضوئي خارجي من Qualys في Wiz ويتم سحبه إلى هذا نفس الشيء بالضبط مشكلة مخاطر الحذق. يوفر هذا الارتباط، مما يسمح لك بتحديد أولويات نتائج Qualys الخارجية بناءً على تأثيرها البيئي الحقيقي وسياق الرسم البياني، تمامًا مثل الطريقة التي تحدد بها أولويات نتائج Wiz Finding.

الخطوة 2: التحقق من صحة التعرض وقابلية الاستغلال باستخدام Wiz ASM

يمكنك التفكير في ويز ASM كأفضل مهاجم محاكاة في بيئتك. فهو يتحقق باستمرار من الموارد التي يمكن الوصول إليها حقًا من الخارج والمخاطر التي يمكن استغلالها. يقوم Attack Surface Scanner باختبار نقطة النهاية، ومحاكاة الهجوم للتأكد من إمكانية الاستغلال الحقيقي لنقاط الضعف والتكوينات الخاطئة وبيانات الاعتماد الافتراضية، بالإضافة إلى اختبارات الكشف عن البيانات والأسرار الحساسة. من خلال إضافة سياق من Wiz ASM إلى نفس المشكلة، نكتشف ما يلي:

  1. التحقق من صحة التعرض: يتم التحقق من صحة نقطة النهاية لتكون مواجهة للخارج، مما يوفر لقطة شاشة فعلية لصفحة ويب Hadoop المكشوفة كدليل.

  2. التحقق من قابلية الاستغلال: قام الماسح الضوئي باختبار والتحقق من صحة تنفيذ التعليمات البرمجية عن بعد غير المصادق عليه (RCE). يؤكد هذا أن المهاجم يمكنه إرسال تطبيقات ضارة إلى المجموعة، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية، والوصول إلى البيانات الحساسة، والتحكم الكامل المحتمل في مجموعة Hadoop المخترقة دون الحاجة إلى بيانات الاعتماد.

الخطوة 3: تعيين الملكية والتتبع إلى كود المصدر

مسار الهجوم بأكمله – الثغرة الأمنية، والبيانات الحساسة، والتحقق من صحة وقت التشغيل، وقابلية استغلال RCE التي تم التحقق من صحتها أسم– يتقارب في واحدة ذات أولوية عالية مشكلة مخاطر الحذق. يعد مسار الهجوم الموحد هذا خطرًا بالغ الأهمية ومثبتًا ويتطلب اهتمامًا فوريًا.

لتسريع متوسط ​​وقت الاستجابة (MTTR)، تعمل Wiz على إثراء مسار الهجوم هذا بسياق الملكية الشامل المطلوب لتعيين مشكلة المخاطر وحلها بسرعة:

  • التكامل مع CMDB (على سبيل المثال، ServiceNow) يضيف بيانات تعريف الملكية ويحافظ على علامات أداة UVM الخارجية الأصلية، مما يضمن تحديد مالك الخدمة بدقة.

  • اقترح المالك المعين مثل مالك مشروع Wiz أو مالك المورد

  • إمكانية رؤية السحابة إلى التعليمات البرمجية مع كود ويز, إضافة الطبقة النهائية وتعيين المكون الضعيف مرة أخرى إلى المستودع المحدد والمطور المسؤول.

الخطوة 4: الاستجابة والمعالجة بشكل أسرع

الهدف النهائي لكل هذا السياق والأولويات هو تحقيق أسرع وقت ممكن متوسط ​​الوقت اللازم للمعالجة (MTTR) وخفض المخاطر التنظيمية. يمكن للفرق تعيين المشكلة مباشرة في Wiz أو تشغيل عمليات التكامل مع سير العمل الحالي (على سبيل المثال، فتح تذكرة Jira تلقائيًا). يوفر الحذق إرشادات علاج الذكاء الاصطناعي الذي يقول للمالك بالضبط ما يجب القيام به. يمكنك تضمين هذا التوجيه مباشرة في التذكرة، إلى جانب كل سياق Wiz الذي يحتاجون إليه لفهم مدى الأهمية ومعالجة المشكلة من مصدرها.

كيف تمتد إدارة التعرض من Wiz إلى داخل الشركة

في هذا السيناريو، نبدأ باستخدام ويز UVM لاستيعاب البيانات من أداة فحص الثغرات الموجودة داخل الشركة، Rapid7. يضيف Wiz UVM الجهاز المحلي إلى صفحة الأصول المستوردة مع جميع البيانات التعريفية المتاحة من الماسح الضوئي الخارجي. التالي، ويز ASM يتولى المسؤولية. فهو يستخدم عناوين الشبكة الخاصة بهذا الجهاز المحلي المستورد لإجراء اختبار فعال للتعرض الخارجي وتقييم المخاطر القابلة للاستغلال. يمكننا أن نرى أن ASM تحقق من صحة أن المورد المحلي يواجه الخارج على الرسم البياني أدناه.

يتيح هذا التكامل السلس بين Wiz UVM وASM للعملاء اكتشاف حالات التعرض بسرعة والتحقق من إمكانية استغلال المخاطر على أي أصل، في أي مكان، وليس فقط في السحابة. ليس هذا فحسب، بل للتوسيع إلى أي أصول يمكن للعملاء إحضار نطاقاتهم ليتم فحصها بواسطة Attack Surface Scanner، أو الاستفادة من Wiz للكشف عن النطاقات الفرعية لهم.

تقوية وضعية الجسم بشكل مستمر والالتقاء باتفاقيات مستوى الخدمة (SLA) التي تتعلق بمشاكل وضعية الجسم

لقد أطلقنا مؤخرًا مشكلات الموقف، والتي تساعد الفرق على معالجة النتائج من خلال إصلاحات ذات عائد استثمار مرتفع. على عكس مشكلات المخاطر (التي تمثل مسارات الهجوم)، قضايا الموقف تجميع النتائج ضمن مجال واحد – مثل نقاط الضعف أو الأسرار أو البيانات – لإنشاء إصلاحات ذات عائد استثمار مرتفع تساعد على الابتعاد عن معالجة مكافحة التطرف العنيف الفردية إلى تجميع قائم على التأثير. على سبيل المثال، في إحدى مشكلات الموقف، يمكنك تجميع جميع الثغرات الأمنية ذات درجة CVSS تبلغ 8 أو أعلى والتي تحتوي على إصلاح واستغلال عام، وتتطلب تصحيحها في غضون 14 يومًا. تساعدك مشكلات الموقف على تلبية اتفاقيات مستوى الخدمة، والتوافق مع البرامج الداخلية، والابتعاد عن قائمة CVEs المزعجة إلى قائمة الإصلاحات عالية التأثير التي يمكن تعيينها وتتبعها والعمل من خلالها بكفاءة.

ابدأ مع Wiz Exposure Management اليوم

لقد حان الوقت للتوقف عن إدارة التجزئة والبدء في إدارة التعرض عبر بيئتك بأكملها. على استعداد للسيطرة على التعرض الخاص بك؟ تعلم المزيد عن ويز ASM و ويز UVM في مستندات Wiz. انضم إلينا في ندوة مباشرة عبر الإنترنت حول Wiz ASM أو احجز عرضًا تجريبيًا مباشرًا مع فريقنا.

شاركها.
اترك تعليقاً