لتقليل سطح الهجوم وحماية جواهر التاج الخاصة بها، تحتاج المؤسسات إلى فهم شبكتها السحابية وتصورها. ما هي الموارد التي يتم عرضها على الإنترنت بشكل فعال وكيف، وما يمكن للمهاجم رؤيته. غالبًا ما يستخدم المهاجمون الموارد المكشوفة علنًا كنقطة سهلة لاقتحام الشبكة لتخريب العمليات وتنفيذ الحركات الجانبية للوصول إلى جواهر التاج في بيئتك. تقدر أبحاث Wiz أن 55% من المؤسسات لديها قاعدة بيانات واحدة على الأقل معرضة حاليًا للإنترنت وتستخدم كلمات مرور ضعيفة أو حتى بدون مصادقة، مما يجعلها هدفًا سهلاً للمهاجمين الذين يتطلعون إلى الوصول إلى البيانات الحساسة. وفقًا للبيانات الحديثة التي نشرها Cloud Security Alliance، يعد التعرض غير المقصود للبيانات أحد أكبر 11 تهديدًا للحوسبة السحابية.

إن الاعتماد على حلول CSPM القديمة وحدها لا يكفي، لأنها تنظر فقط إلى التكوين السحابي دون فهم هيكل الشبكة بالكامل. يمكنها الإجابة على الأسئلة الثنائية مثل ما إذا كان الجهاز الافتراضي لديه عنوان IP عام أم لا، ولكنها لا توفر السياق الكامل اللازم لفهم ما إذا كان التعرض مشروعًا أم لا. إن إضافة شبكة أو ماسح ضوئي يعتمد على الوكيل لن يحل المشكلة لأنه يضيف حلاً آخر يولد الكثير من التنبيهات المزعجة وغير الدقيقة التي تعتبر إيجابية وسلبية كاذبة.

يعد فرز الضوضاء لتقليل سطح الهجوم تحديًا كبيرًا. وللقيام بذلك، يحتاج المدافعون عن السحابة إلى معرفة ما هو مكشوف بالفعل، سواء كانت أجهزة افتراضية أو حاويات أو وظائف بدون خادم في سياق البيئة السحابية الخاصة بهم. وفي الوقت الحالي، يتعين عليهم في كثير من الأحيان البحث في مصادر مختلفة للمعلومات واختبار المنافذ والبروتوكولات يدويًا ثم اتخاذ الإجراءات اللازمة. ويستغرق هذا وقتًا طويلاً للغاية، كما أنه يزيد من مشكلات متوسط ​​وقت الكشف (MTTD) بشكل كبير.

يمكن لـ Wiz، من خلال محرك تحليل الشبكة السحابي الأصلي، التعرف بالفعل على كل كائن في البيئة السحابية الخاصة بك يتم كشفه، من خلال تحليل كل قواعد الشبكة في خدمات إدارة الشبكة مثل موازنات التحميل وجدران الحماية والبوابات وVPCs والشبكات الفرعية والمزيد بطريقة فعالة.

يسعدنا أن نعلن عن إدخال تحسينات على محرك تحليل الشبكة الخاص بنا من خلال دمج الماسح الضوئي الديناميكي الخاص بنا للتحقق من صحة المنافذ والبروتوكولات الخاصة بالموارد المكشوفة لمنح العملاء:

يحسب Wiz التعرض الخارجي الفعال في البيئة السحابية – في هذا المثال، خادم Jenkins.

اكتشاف وتحليل والتحقق من صحة الموارد الخاصة بك المكشوفة خارجيا

باستخدام Wiz Security Graph ومحرك تحليل الشبكة، من السهل جدًا اكتشاف وتصور التعرض المحتمل للموارد. يقوم Wiz بتحليل جميع طبقات السحابة وKubernetes لإنشاء طوبولوجيا الشبكة. ومع ذلك، فهذه حالات تعرض محتملة، ويريد العملاء التحقق الكامل منها دون الاعتماد على حل آخر مثل إدارة سطح الهجوم الخارجي الذي لا يفهم السياق الكامل للبنية التحتية السحابية الخاصة بهم.

لمساعدتك في تحديد أولويات المخاطر وإعطائك وجهة نظر المهاجم بشأن بيئتك، قدمنا ​​الماسح الضوئي الديناميكي. وسيحاول الاتصال من الخارج بالموارد للتحقق من التعرض المحتمل وتحديد عناوين IP والمنافذ – تمامًا كما يفعل المتسلل.

يمكن للعملاء الآن معرفة ما إذا كانت المنافذ مكشوفة من خلال واجهة المستخدم ومعرفة الحالة ويمكنهم تحديد أولويات إجراءاتهم.

كما هو موضح أدناه، يمكنك الكشف والتحقق من أن خادم Jenkins مكشوف للعامة، ويتم فتح المنفذ والتحقق من صحته.

هناك خطأ شائع آخر يمكن أن يحدث وهو كشف خادم ELK علنًا عن غير قصد كما ترون في لقطة الشاشة أدناه.

فهم المخاطر من خلال عيون المهاجم

ولإعطاء المزيد من السياق، يأخذ الماسح الضوئي الديناميكي لقطة شاشة لنقطة النهاية المكشوفة ويعرضها في تطبيق Wiz، حتى ترى ما سيراه المهاجم بعد فحص بيئتك. بهذه الطريقة، يمكنك على الفور معرفة المعلومات التي تم الكشف عنها للمهاجم لمنح المدافعين عن السحابة السياق المناسب الذي يحتاجون إليه للتصرف بسرعة.

بالاستمرار في مثالنا السابق، يمكنك الآن التأكد بسهولة من خلال واجهة مستخدم WIZ من أن Jenkins مكشوف للخارج، مع لقطة شاشة لما سيراه المهاجم. من المحتمل أن يكون هذا خطرًا كبيرًا، إذا تمكن شخص ما من اختراقه، فسيتمكن من الوصول إلى سلسلة التوريد الخاصة بك وسيتمكن من العثور على الأسرار والتحرك أفقيًا.

مثال آخر قد يتعين عليك تحديد أولوياته هو الدليل على أن ELK (Elasticsearch وLogStash وKibana) مكشوفة للعامة، مثل لوحة معلومات Kibana التي تحتوي على معلومات حساسة.

يوفر الماسح الديناميكي تحليل الشبكة الأكثر اكتمالا والأسرع المتاح اليوم

يحدد محرك تحليل شبكة Wiz بالفعل مسارات التعرض الفعالة لموارد السحابة الخاصة بك، مما يوفر طبقة مهمة من السياق لتحديد المخاطر الحرجة في بيئتك وتحديد أولوياتها. يعمل الماسح الديناميكي الآن على تحسين هذا السياق من خلال اتباع نهج خارجي وإظهار ما يراه المتسللون عندما يحاولون الوصول إلى بيئتك. مع هذا المستوى الإضافي من التحقق من الصحة، وتأسيس تحليلنا من خلال الإسناد الترافقي لمصادر متعددة للبيانات وحتى تضمين لقطات شاشة لما يراه المتسللون فعليًا، يمكن لفرق الأمان تحديد الأولويات ومعالجة المشكلات الأمنية بشكل أكثر فعالية.

يعد الماسح الديناميكي أحد جوانب رؤيتنا لجلب ثراء السياق إلى المدافعين عن السحابة كجزء من Wiz Cloud Detection and Response (CDR). يعمل CDR على إثراء السياق الذي يوفره Wiz Security Graph من خلال دمج تحليل الأحداث السحابية، بحيث يمكن للمدافعين عن السحابة تحديد ما إذا كانت الموارد ذات المخاطر الحرجة قد تم استهدافها من قبل المهاجمين. يتمتع المدافعون عن السحابة الآن بسياق الوقاية والكشف المشترك اللازم لتحديد التهديدات عند ظهورها وتحديد أولويات العلاج بناءً على المخاطر الفعالة. يمكنك معرفة المزيد حول هذه الميزة في مستندات Wiz (يلزم تسجيل الدخول). إذا كنت تفضل العرض التجريبي المباشر، فنحن نحب التواصل معك.

شاركها.
اترك تعليقاً