아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
외부 노출 자산을 모두 제거해야하는 것은 아닙니다. SSL 인증서 만료나 22, 3389와 같은 원격 접속 포트들이 열려있거나, 도메인데 Test 혹은 DEV와 같은 단어들이 포함된 자산들을 관리되지 않은 자산으로 보고 관리를 시작해야합니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
생성형 AI를 통해서 손쉽게 웹서버들이 생성된다는 점이 이전과 다릅니다. 무분별하게 생성되고 이후 삭제하지 않은, 관리되지 않는 포인트들이 늘어나고 있습니다.
아직 답변이 없습니다
대부분의 담당자들이 사내망에서 자산들을 확인하기 때문입니다. 외부에서, 즉 해커의 관점에서 어떤 자산들이 외부에 노출되어 있고, 그 자산들에 포트들이 열려있는지, 관리가 되고 있는지를 확인해야합니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
ASM 결과 데이터를 보고 담당자들이 몰랐던 자산이 있으면 관리범위에 둬야합니다. 이후에는 만료된 SSL 인증서가 있는 자산이나 열려있으면 안되는 22, 3389 등의 포트들을 가진 자산들을 관리해야합니다.
자산 수에 따라서 라이선스가 책정되기 때문에 대략적인 인터넷 노출 자산의 수를 산정해야합니다.
ASM을 통해 발견된 자산 중 SSL 인증서 만료나 포트 등을 확인하고 관리되지 않는 자산들에 대해서 관리를 시작해야합니다.
Tenable에서는 CWP만을 위한 Tenable Cloud VM 제품이 있습니다.