AVM系列漫畫(huà)之暴露面丨辛辛苦苦梳理暴露面資產(chǎn),還是被偷襲了
老王最近很郁悶。
作為某企業(yè)的網(wǎng)絡(luò)安全負(fù)責(zé)人,
老王一向勤勤懇懇,
網(wǎng)絡(luò)資產(chǎn)盤(pán)點(diǎn)的非常細(xì)致。
定期做風(fēng)險(xiǎn)檢查整改,
該部署的防火墻、EDR、堡壘機(jī),
一個(gè)都不能少。

前不久,一天深夜,
老王接到同事電話,
服務(wù)器中勒索病毒了!
老王當(dāng)然是不信的,怎么會(huì)呢?
但服務(wù)器上的勒索信不容他不信。
通過(guò)溯源發(fā)現(xiàn),
黑客是從一臺(tái)新搭建的服務(wù)器入侵的,
這臺(tái)服務(wù)器老王還是第一次知道。
簡(jiǎn)單說(shuō)就是,被黑客偷襲了!

老王 emo 了,百密一疏,
怎么就偏偏被黑客利用了!
原來(lái)被入侵的是新成立的子公司的服務(wù)器,
安全管理規(guī)范尚未落實(shí)。
老王的資產(chǎn)清單中沒(méi)有這臺(tái)服務(wù)器,
也沒(méi)有做防護(hù)。
服務(wù)器使用公司統(tǒng)一的二級(jí)域名,
被黑客逮個(gè)正著。

好在中招的服務(wù)器剛運(yùn)行不久,數(shù)據(jù)量有限,重裝系統(tǒng)就行。
但老王慌了,不再那么自信了。
會(huì)不會(huì)別的地方還有資產(chǎn),是我不知道的?
亡羊補(bǔ)牢,未為晚也。那我要怎么補(bǔ)呢?
這就不得不提
安恒資產(chǎn)脆弱性掃描與管理平臺(tái)(AVM)

AVM綜合多種數(shù)據(jù)源,全面梳理客戶資產(chǎn),域名、IP、云服務(wù)器,盡在掌握。


AVM綜合多種數(shù)據(jù)源,
全面梳理客戶資產(chǎn),域名、IP、云服務(wù)器,
盡在掌握!
經(jīng)過(guò)這么一次折騰,老王得到很多深刻教訓(xùn):
【教訓(xùn)一】
永遠(yuǎn)無(wú)法保護(hù)未知的資產(chǎn)
所有保護(hù)措施的前提是知道資產(chǎn)的存在,安全防護(hù)的第一步是全面梳理資產(chǎn)。包括域名、子域名、IP、云服務(wù)器、開(kāi)放端口等等。任何一個(gè)被忽視的點(diǎn),都可能讓防線崩潰。
為了盡量全面掌控資產(chǎn),需要有專門(mén)的資產(chǎn)管理系統(tǒng),從多種數(shù)據(jù)源收集資產(chǎn)數(shù)據(jù),如CMDB、掃描器、DNS記錄、人工整理的表格等等。
【教訓(xùn)二】
資產(chǎn)永遠(yuǎn)處在變化中
組織變大后,隨時(shí)有資產(chǎn)上線、下線、升級(jí)、變更配置,除了完善的管理手段,持續(xù)的資產(chǎn)監(jiān)測(cè)同樣重要。保證資產(chǎn)數(shù)據(jù)的實(shí)效性,一旦發(fā)現(xiàn)問(wèn)題,可以及時(shí)處置。
【教訓(xùn)三】
黑客持續(xù)監(jiān)測(cè)公網(wǎng)暴露資產(chǎn),隨時(shí)發(fā)起攻擊
互聯(lián)網(wǎng)上每天有大量自動(dòng)腳本、掃描器在做全網(wǎng)探測(cè),一旦發(fā)現(xiàn)可趁之機(jī),就自動(dòng)發(fā)起入侵。從一臺(tái)服務(wù)器上線,到被黑客發(fā)現(xiàn),中間可能只有幾分鐘。
資產(chǎn)開(kāi)放到互聯(lián)網(wǎng)之前,一定要先評(píng)估資產(chǎn)安全性。如果發(fā)現(xiàn)不應(yīng)該暴露的服務(wù),要立刻下線。