تشمل البيئات الحديثة السحابة والذكاء الاصطناعي والبيئات المحلية وإدارة البرامج كخدمة وواجهات برمجة التطبيقات والمزيد – يقدم كل منها تعرضات محتملة تجعل سطح الهجوم أوسع وأكثر ديناميكية وأصعب في الإدارة. تفتقر العديد من المؤسسات إلى رؤية موحدة عبر جميع هذه البيئات، مما يجعل من الصعب إدارة التعرض باستمرار وفهم السياق المحيط بالمخاطر.

بالإضافة إلى ذلك، لم تعد إدارة سطح الهجوم في عصر السحابة والذكاء الاصطناعي تقتصر على مراقبة سجلات DNS المعروفة بعد الآن. وجد فريق أبحاث Wiz أن 39% من البيئات السحابية كانت بها على الأقل خطر واحد كبير قابل للاستغلال خلال الأشهر الستة الماضية، مما يعرضها لخطر وشيك من التعرض للاستغلال من قبل جهات التهديد.

في السحابة، تتلقى العديد من الموارد التي تواجه الإنترنت عناوين ديناميكية يعينها موفر السحابة. وما لم يتم ربطها بشكل صريح بإدخالات DNS المعروفة، فإن الأساليب التقليدية للمسح الخارجي لن تتمكن من اكتشافها، وستظل بمثابة أصول سحابة الظل والنقاط العمياء. يفتقر هذا النوع من الفحص عبر الإنترنت (المسح بدون سياق) إلى الرؤية البيئية، ويخلق نقاطًا عمياء، ولا يوفر سوى رؤية جزئية مع سياق محدود حول التأثير الحقيقي للتعرض على عملك.

وهذا يترك فرق الأمن تكافح من أجل الإجابة:

1. ما الذي يتم الكشف عنه علنًا عبر بيئتي بأكملها؟ تتلقى الموارد السحابية الشائعة، مثل مجموعات التخزين، عناوين عامة مثل https://name.s3.us-east-2.amazonaws.com. هذه العناوين ليست جزءًا من مساحة النطاق المعروفة لمؤسستك، مما يجعل من الصعب مراقبة وإدارة النطاق سطح الهجوم.

2. ما هي التعرضات المهمة بالفعل؟ لا تحمل جميع الأصول التي تواجه الإنترنت نفس المستوى من المخاطر. على سبيل المثال، يمكن اعتبار نشر الذكاء الاصطناعي المكشوف في بيئة اختبار أولوية منخفضة، ولكن إذا علمنا أنه مرتبط ببيانات حساسة للإنتاج، فإنه يصبح خطرًا كبيرًا. ويؤدي الافتقار إلى السياق إلى قائمة طويلة من المخاطر دون تحديد الأولويات.

3. من يملك هذا التعرض وكيف نصلحه؟ قد يستغرق معرفة المسؤول عن التعرض في بيئتك أيامًا. تفتقر فرق الأمن إلى السياق اللازم لرسم خريطة المخاطر للسبب الجذري والمطور، مما يترك حالات التعرض الحرجة مفتوحة ويمكن استغلالها بسهولة من قبل المهاجمين.

Wiz ASM: ماسح ضوئي جديد لسطح الهجوم لتحديد أولويات التعرضات المهمة في كل مكان

يتمحور Wiz حول السياق العميق الذي يتم تقديمه من خلال Wiz Security Graph، مما يساعد المؤسسات على تحديد أولويات المخاطر في بيئتها بشكل حقيقي. نحن متحمسون لتوسيع نفس النهج لإدارة سطح الهجوم باستخدام Wiz ASM، وإطلاق نوع جديد من الماسح الضوئي Wiz الذي يساعد الفرق على تحديد الأولويات بشكل فعال ومعالجة حالات التعرض عبر السحابة، والذكاء الاصطناعي، والبيئات المحلية، وSaaS مع السياق.

يتخذ Wiz ASM Scanner نهجًا جديدًا لـ إدارة سطح الهجوم من خلال الاستفادة من المسح القائم على السياق. يوجد في قلب Wiz ASM رسم Wiz Security Graph، الذي نستخدمه لاكتشاف جميع حالات التعرض، وتحليل تأثيرها المحتمل، وتحديد المالكين المناسبين للمعالجة. ويتم ذلك من خلال الجمع بين المسح الخارجي والرؤية السحابية الداخلية والسياق – وربط ما يتم كشفه خارجيًا مع ما هو معرض للخطر بالفعل داخل البيئة. يمنح Wiz الفرق طريقة لاتخاذ إجراءات فعالة، ومساعدتهم على تحديد الأولويات ومعالجة مخاطر التعرض الحرجة قبل أن تتصاعد إلى حوادث أمنية.

لقد مكننا Wiz ASM من الحصول على رؤية واضحة لسطح الهجوم الخارجي لدينا، ورسم خرائط لجميع الأصول المكشوفة وتسليط الضوء على تلك التي يمكن أن تؤثر على سمعة شركتنا. وفي هذا السياق، تمكنا من تحديد أولويات المخاطر القابلة للاستغلال واتخاذ الإجراءات في الوقت المناسب ضد التهديدات الناشئة.

أساف فايجنباوم، مدير أبحاث الأمن الهجومي

كيف يعمل Wiz ASM؟

توفر إدارة Wiz Attack Surface Management (ASM) للفرق رؤية واضحة ومتحققة وذات أولوية لكل تعرض خارجي عبر السحابة والذكاء الاصطناعي وSaaS والبيئات المحلية. فهو يكتشف باستمرار الأصول الخارجية – المجالات وعناوين IP ونقاط نهاية واجهة برمجة التطبيقات – ويكتشف المخاطر القابلة للاستغلال، ويثريها بالسياق لفهم تأثيرها ومن يجب عليه إصلاحها، مما يمكّن الفرق من التصرف بسرعة عند التعرض الحرج القابل للاستغلال.

يعمل Wiz ASM على تمكين الفرق من:

  • القضاء على البقع العمياء واكتشاف التعرض في أي مكان – يكتشف ASM Scanner من Wiz حالات التعرض في كل مكان – السحابة، والذكاء الاصطناعي، والبيئات المحلية، وبيئات SaaS. لا يحتاج العملاء إلى تكوين أي شيء، حيث يعمل Wiz ASM على الاستفادة من سياق الرسم البياني الأمني ​​وتحليل الشبكة السحابية لدينا من الماسح الضوئي بدون وكيل لدينا لاكتشاف كل من حالات التعرض المعروفة والظلية تلقائيًا. تعمل Wiz ASM على توسيع التغطية لأي بيئة من خلال السماح للعملاء بإحضار أصولهم الخاصة لتحليلها بحثًا عن المخاطر القابلة للاستغلال.

  • إعطاء الأولوية لما هو قابل للاستغلال حقًا، مع السياق – يحاكي Wiz ASM منظور المهاجم من خلال استغلال نقاط الضعف والتكوينات الخاطئة بالإضافة إلى التحقق من صحة كشف البيانات والأسرار الحساسة. إلى جانب السياق الداخلي في Wiz Security Graph، يحدد حل ASM الخاص بنا مسارات الهجوم ويسلط الضوء على حالات التعرض ذات التأثير الحقيقي على الأعمال، مثل تلك التي تؤدي إلى بيانات حساسة أو تصعيد الامتيازات، حتى تتمكن من تحديد أولويات الأشياء المهمة.

  • تسريع الاستجابة من خلال الملكية وتوجيهات الذكاء الاصطناعي – لا يكفي اكتشاف التعرض الحرج إذا كنت لا تعرف كيفية إصلاحه. يحدد Wiz ASM المالك الصحيح بما في ذلك البنية التحتية والتطبيقات ووحدة الأعمال، وحتى المطور الذي قدم المخاطر في التعليمات البرمجية. فهو يوفر إرشادات علاجية مدعومة بالذكاء الاصطناعي، ويتكامل مع الأدوات حتى تتمكن الفرق من استخدام سير العمل الحالي لحل حالات التعرض بشكل أسرع وتقليل MTTR.

ساعد Wiz ASM Scanner العملاء على معالجة ومنع المئات من الحوادث الأمنية المحتملة التي تغطي المخاطر الحرجة مثل تنفيذ التعليمات البرمجية عن بعد من خلال بيانات الاعتماد الافتراضية على أنظمة CI/CD المهمة، ومفاتيح السحابة والذكاء الاصطناعي ذات الامتيازات العالية التي تم الكشف عنها علنًا في ملفات Javascript، ومجموعات البيانات المواجهة علنًا مع بيانات تدريب الذكاء الاصطناعي الخاصة.

دعونا نرى هذا في العمل

الحذق وCTEM: تحديد إدارة التعرض المستمر لعصر السحابة

نحن متحمسون لاتخاذ خطوة رئيسية أخرى نحو رؤيتنا لإدارة التعرض المستمر للتهديدات. بفضل إمكانات ASM الجديدة، يتحول Wiz إلى منصة CTEM سحابية أصلية – لتوحيد سياق السحابة العميقة والتعليمات البرمجية من Wiz Cloud وWiz Code مع إمكانات Wiz UVM الجديدة وتغطية المستشعر التي تعمل على توسيع نطاق تحليل مخاطر Wiz ليشمل أي بيئة. يضيف إطلاق Wiz ASM طبقة التحقق المهمة من الخارج، مما يساعد الفرق على تحديد حالات التعرض القابلة للاستغلال حقًا وفهم تأثيرها. تعمل هذه القدرات معًا على ربط الاكتشاف والتحقق وتحديد الأولويات والمعالجة عبر كل بيئة، مما يمكّن المؤسسات من إدارة المخاطر الحقيقية وتقليلها بشكل مستمر – وهو أساس برنامج CTEM الفعال.

قم بإزالة التعرضات القابلة للاستغلال الآن. قم بتقليل سطح الهجوم الخاص بك باستخدام Wiz ASM

ومن خلال ربط الرؤية الخارجية بالسياق الداخلي العميق، تعمل Wiz ASM على تحويل إدارة سطح الهجوم إلى حل واضح وقابل للتنفيذ للمخاطر. هل أنت مستعد للسيطرة على سطح الهجوم الخارجي الخاص بك؟ يمكن لعملاء Wiz البدء في استخدام الإمكانات الجديدة عن طريق الاشتراك عبر مركز المعاينة والهجرة. تعرف على المزيد في مستندات ويز (يلزم تسجيل الدخول) أو احجز عرضًا تجريبيًا مباشرًا.

شاركها.
اترك تعليقاً