Päť prvkov, ktoré by organizácie mali monitorovať
Svet kybernetickej bezpečnosti sa stále viac komplikuje, keďže organizácie prechádzajú do cloudu a na decentralizovanú prácu. V súčasnosti sa možnými externými miestami útokov stávajú viaceré cloudy, zložité digitálne dodávateľské reťazce a masívne ekosystémy tretích strán. Celkový rozsah dnešných globálnych problémov so zabezpečením preto radikálne zmenil naše vnímanie komplexného zabezpečenia.
Internet je teraz súčasťou siete. Napriek takmer bezmedznej veľkosti internetu musia tímy zabezpečenia na ňom chrániť prítomnosť svojej organizácie v rovnakej miere ako všetko, čo sa nachádza za hranicami ich brán firewall. Keďže rastie počet organizácií prijímajúcich princípy modelu nulovej dôvery (Zero Trust), ochrana interných aj externých možných miest útokov sa stáva výzvou na úrovni celého internetu. Preto je pre organizácie čoraz kritickejšie, aby pochopili celkový rozsah ich možných miest útokov.
Spoločnosť Microsoft získala v roku 2021 spoločnosť Risk IQ s cieľom pomáhať organizáciám pri vyhodnocovaní zabezpečenia ich celého digitálneho podniku. Organizácie môžu s využitím nástroja RiskIQ Internet Intelligence Graph zisťovať a preskúmať hrozby v rámci súčastí, pripojení, služieb, zariadení pripojených cez IP a infraštruktúry, ktoré predstavujú ich možné miesta útokov, a vytvoriť odolnú, škálovateľnú ochranu.
Tímom zabezpečenia môže ochrana sféry s takouto veľkou hĺbkou a rozsahom pripadať ako ťažký oriešok. Jedným zo spôsobov, ako pochopiť rozsah možných miest útokov v organizácii v širšej súvislosti, je zamýšľať sa nad internetom z pohľadu útočníka. Tento článok poskytuje prehľad piatich oblastí, ktoré umožňujú lepšie vymedziť výzvy efektívneho spravovania externých možných miest útokov.