CVE 취약점 스캔을 통해서 공격자가 사용할 수 있는 취약점들을 미리 제거해야합니다.
아직 답변이 없습니다
아직 답변이 없습니다
관리되지 않는 자산들입니다. ASM 결과를 보고 관리되지 않는 자산을 확인하고, 포트, 취약점들을 확인해서 그런 자산들을 관리범위 안에 둬야합니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
ASN, IP, Domain 등의 정보를 입력해서 발견되는 모든 자산들을 인벤토리에 추가해서 공격 표면으로 관리할 수 있습니다.
아직 답변이 없습니다
공격자는 공격 수고 대비 공격이 가능한 취약점을 좋아합니다. 예를 들면 만료된 SSL , 열린 포트 등입니디
TENABLE ASM은 일단 외부에서 보이는 자산을 찾아 줍니다. 이것을 내부 자산 대장과 비교 해야 합니다
아직 답변이 없습니다
TENABLE ASM 제품군중에 AI SW, AI관련 라이브러리를 찾아 주는 기능이 있습니다.
실제로 ASM을 도입하면, 기업이 모르고 있던 취약점을 알려주어 해당 취약점을 해결하고 난뒤의 ASM 히스토리를 만들어서 보고 합니다
이 기능은 asm이 아닌 탈레스의 DSF솔루션인 데이터 이상행위 분석 솔루션으로 가능합니다.
API를 지원하기 때문에 개인정보 처리 시스템에서 API로 가져온 데이터를 처리할 수 있다면 가능할 것 같습니다.
아직 답변이 없습니다
ASM에서 발견된 정보들에서 관리되지 않는 자산들을 먼저 식별 후 T.VM이나 T.WAS 제품과 연동하여 실제 내부취약점을 확인해야합니다. 이후 점검 결과를 보고 Jira나 ServiceNow 혹은 자체 티켓팅 시스템을 사용하여 티켓을 관리하게 됩니다. SIEM과도 API를 통해서 연동할 수 있고 Splunk의 경우 tenable app을 제공하고 있습니다.
아직 답변이 없습니다
아직 답변이 없습니다