攻击面发现完全指南
摘要
攻击面发现完全指南:从基础概念、外部与内部攻击面区分,到资产清点、持续监控与安全措施落地的完整方法论,兼顾发现与测绘两个环节。
- 发布时间
- 收录时间
相关内容
博客 ·
xbow.com
XBOW 推出自主暴露面管理:企业级规模进攻性安全
XBOW 推出自主暴露管理(Autonomous Exposure Management):以攻击者视角、无需源码与凭据,对企业整个外部应用资产并行发起测试,为每个发现附上可复现的利用证据。企业自有应用数量往往是渗透测试覆盖量的 3–10 倍,未被测试的应用并非低风险;AI 让软件产出与漏洞发现同时变便宜,证明可利用性成为把漏洞队列转化为处置决策的关键环节。
博客 ·
wiz.io
Wiz ASM:任意环境、任意风险、无处不在
Wiz ASM 新增自动侦察能力,持续发现组织旗下全部子域名,把外部侦察与内部上下文结合,消除影子资产和逻辑缺陷等未知风险,覆盖云、SaaS 与 AI 环境。
博客 ·
netspi.com
The Attack Surface is Changing – So Should Your Approach
外部资产扩张与影子 IT 让攻击面持续变化,文章分析用电子表格和零散工具手动盘点资产的局限——人工成本高、数据易过时、覆盖不全,说明安全团队为何需要转向自动化、持续化的攻击面管理(ASM)方案。
博客 ·
netspi.com
NetSPI’s Insights from Forrester’s Attack Surface Management Solutions Landscape, Q2 2024
Forrester 在 2024 年 Q2 攻击面管理(ASM)解决方案市场报告中将 NetSPI 列为代表厂商,文章解读 ASM 市场现状,以及 EASM 与 CAASM 结合如何实现内外部资产的完整可见性。
博客 ·
netspi.com
10 Techniques for Blindly Mapping Internal Networks
当内网渗透不提供任何 IP 范围时可组合 10 种盲测绘技术:DHCP 信息、流量嗅探、ARP 广播、net view、DNS 区域传送与查询、域计算机账号枚举、traceroute,以及对推断子网的 ping/端口扫描。
博客 ·
netlas.io
使用 Netlas 发现数据泄露
用 Netlas 响应数据大规模发现数据暴露:覆盖暴露的配置文件、API 密钥、数据库凭据、Bearer 令牌与调试输出,区分内部数据与私密数据,对应 OWASP Top 10:2025 相关风险。
Skip to content