S04 / ASSET DISCOVERY

کشف دارایی و نرم‌افزارهای نصب‌شده برای تحلیل امنیت

Asset Discovery پایه تحلیل بعدی است. اگر Software و Version هر سیستم روشن نباشد، ارتباط CVE، کنترل Scope و تشخیص نرم‌افزار ناخواسته قابل اتکا نخواهد بود.

Inventory امنیتی با لیست IP فرق دارد

برای تحلیل ریسک باید بدانیم روی هر دارایی چه نرم‌افزاری نصب است، نسخه چیست و Publisher یا Product چگونه شناسایی شده است. صرف داشتن IP و Hostname برای ارتباط دادن دارایی به آسیب‌پذیری یا تصمیم درباره نرم‌افزار غیرمجاز کافی نیست.

داده Asset کجا استفاده می‌شود؟

Vulnerability correlationنسخه نرم‌افزار پایه ارتباط با CVE است.
Unauthorized softwareنرم‌افزارهای خارج از Baseline قابل مشاهده می‌شوند.
Scope validationقبل از Assessment می‌توان دامنه واقعی Targetها را کنترل کرد.
Reporting contextFinding به Asset قابل فهم برای تیم عملیاتی متصل می‌شود.

کیفیت داده مهم‌تر از تعداد رکورد است

Asset Discovery اگر رکورد تکراری، نسخه ناقص یا نام Product غیرقابل تطبیق تولید کند، مرحله بعدی تحلیل آسیب‌پذیری را خراب می‌کند. به همین دلیل Normalization و قابلیت ردیابی Source داده بخشی از کیفیت Inventory هستند.

گام بعدی

پس از شکل‌گیری Inventory، می‌توان CVE Analysis را به Software واقعی متصل کرد و Assessmentهای پیکربندی را در Context Fleet دید. این ارتباط بین لایه‌ها همان چیزی است که گزارش مستقل Asset یا Vulnerability به‌تنهایی ارائه نمی‌کند.

Scope را قبل از اجرا مشخص کنیم.

نوع پلتفرم، تعداد دارایی و محدودیت‌های عملیاتی را بفرستید تا دامنه Assessment یا Hardening قابل برآورد باشد.