Pet elementov, ki jih morajo organizacije nadzirati
Svet kibernetske varnosti postaja vse bolj zapleten, saj se organizacije selijo v oblak in uvajajo decentralizirano delo. Danes zunanja tarča napada zajema več oblakov, zapletene digitalne dobavne verige in obsežne ekosisteme tretjih oseb. Zaradi obsega pogostih globalnih varnostnih težav se je naše dojemanje celovite varnosti močno spremenilo.
Internet je zdaj del omrežja. Kljub njegovi skoraj nepojmljivi velikosti morajo varnostne ekipe zaščititi prisotnost svoje organizacije v internetu v enaki meri kot vse, kar ščitijo njeni požarnimi zidovi. Ker vse več organizacij uvaja načela Ničelnega zaupanja, je zaščita notranjih in zunanjih tarč napadov postala izziv v celotnem internetu. Zato je izjemno pomembno, da organizacije pridobijo vpogled v celoten obseg tarče napada.
Microsoft je leta 2021 začel sodelovati s podjetjem RiskIQ, da bi organizacije lahko lažje ocenile varnost celotnega digitalnega okolja. S tehnologijo RiskIQ Internet Intelligence Graph lahko organizacije odkrivajo in preiskujejo grožnje v komponentah, povezavah, storitvah, napravah, povezanih z naslovi IP, in infrastrukturi, ki sestavljajo njihovo tarčo napada, za ustvarjanje odporne in prilagodljive obrambe.
Za varnostne ekipe je lahko globina in obseg tega, kar morajo zaščititi, zastrašujoče. Eden od načinov za razumevanje obsega tarče napada organizacije je vpogled v internet z vidika napadalca. V tem članku je predstavljenih pet področij za lažje razumevanje izzivov učinkovitega upravljanja zunanje tarče napada.