A NIS2 irányelv kapcsán felértékelődött a sérülékenységvizsgálatok szerepe és jelentősége. Minél több eszköz áll rendelkezésre, és minél kevesebb élőerőt kell használni hozzá, annál jobb lesz a vállalatoknak.
Létezik a sérülékenységvizsgálatoknak egy új megközelítése, a Breach Attack Simulation (BAS). A hagyományos sérülékenységvizsgálathoz képest egy teljesen új irány, nemcsak felderíti a problémákat, hanem konkrét támadási útvonalak feltérképezésével és szimulációjával mutatja meg a felhasználónak, hogy milyen kitettségei vannak támadás esetén, hogy juthatnak be a környezetbe a támadók, és ezen felül javaslatokat ad arra, hogy ezeket a problémákat hogyan szüntessék meg. A platform tehát kiváló eszköz a biztonsági rések feltérképezésére, amihez többféle támadási forgatókönyvet használ (például malware, phishing, belső hálózaton történő mozgás és egyéb támadási lehetőségek).
Biztonság 5 lépésben

A CTEM 5 állomása a következő: scoping, discovery, prioritization, validation és mobilization. Először meg kell értenünk a környezetünket, azonosítjuk az üzletileg kritikus infrastruktúrát – ez a scoping. A következő fázisban feltérképezzük a teljes környezetünket, kitettségeket, sérülékenységeket keresünk, legyenek ezek jogosultságkezelési kitettségek vagy félrekonfigurált infrastruktúra.
A harmadik lépésben a feltérképezett kitettségek és sérülékenységek fontossági sorrendbe állításával foglalkozunk. Ez kulcsfontosságú rész, mivel itt kapjuk meg a valós veszélyt jelentő fenyegetéseket. A negyedik fázisban megvizsgáljuk, hogy az adott kitettségek milyen támadást eredményezhetnek, azok milyen útvonalon haladhatnak végig, és mekkora esély van ennek kihasználására. Az utolsó lépés pedig a megfelelő üzemeltetői csapat bevonása, és a kitettségek, illetve sérülékenységek megszüntetése.
| Vigyázat, sérülékenység!
Az XM Cyber megközelítése azért is előremutató, mivel a fókuszt alapvetően a támadók megakasztására és a támadási útvonalak megszüntetésére helyezi. Az eszköz megmutatja azokat a súlyos sérülékenységeket, amelyek kiindulási pontjai lehetnek egy jövőbeli támadásnak (ezeket a rendszer choke pointnak nevezi). Tipikusan ilyen lehet egy AWS szerepkör, ahonnan kiindulva eljuthat a támadó akár a kritikus infrastruktúrához, üzleti szempontból kiemelten fontos alkalmazásokhoz. A platform ezeket térképezi fel, és a támadási útvonalak gyors megszüntetésével éri el azt, hogy a környezetünk biztonságos legyen. |
A döntéshozók bevonása
Az XM Cyber által használt CTEM megközelítés azt is jelenti, hogy az általában hasonló folyamatokban érintett IT-biztonsági csapaton és a SOC-on kívül bevonja a döntéshozókat, üzleti vezetőket is. Ennek köszönhetően a kontrollok beépítése és további biztonsági intézkedések az üzleti igényekhez igazítva történnek meg. Mindezeken túl a platform által generált jelentések segítenek megérteni a vállalat IT környezetének biztonsági helyzetét, kitettségeit és sérülékenységeit.
A gyártó emellett rendelkezik egy CSPM (Cloud Security Posture Management) megoldással is, így a felhőkörnyezetünkről is teljes átláthatóságot kaphatunk. Láthatjuk a cég által használt erőforrásokat, ezek konfigurációs állapotát és kitettségét. A felhős környezetek esetén ugyanúgy képes lehetséges támadási útvonalakat modellezni, ami sok esetben nagy segítség, ugyanis sokszor nem látjuk az összefüggéseket bizonyos sérülékenységek, és a belőlük következő kitettségek között.







