Inventory امنیتی با لیست IP فرق دارد
برای تحلیل ریسک باید بدانیم روی هر دارایی چه نرمافزاری نصب است، نسخه چیست و Publisher یا Product چگونه شناسایی شده است. صرف داشتن IP و Hostname برای ارتباط دادن دارایی به آسیبپذیری یا تصمیم درباره نرمافزار غیرمجاز کافی نیست.
داده Asset کجا استفاده میشود؟
کیفیت داده مهمتر از تعداد رکورد است
Asset Discovery اگر رکورد تکراری، نسخه ناقص یا نام Product غیرقابل تطبیق تولید کند، مرحله بعدی تحلیل آسیبپذیری را خراب میکند. به همین دلیل Normalization و قابلیت ردیابی Source داده بخشی از کیفیت Inventory هستند.
گام بعدی
پس از شکلگیری Inventory، میتوان CVE Analysis را به Software واقعی متصل کرد و Assessmentهای پیکربندی را در Context Fleet دید. این ارتباط بین لایهها همان چیزی است که گزارش مستقل Asset یا Vulnerability بهتنهایی ارائه نمیکند.