Pet elemenata koje organizacije treba da nadgledaju
Svet kibernetičke bezbednosti je sve složeniji kako organizacije prelaze na oblak i okreću se decentralizovanom radu. U današnje vreme, eksterna površina napada obuhvata više oblaka, složene digitalne lance snabdevanja i ogromne ekosisteme trećih strana. Shodno tome, sâm obim sada već uobičajenih globalnih bezbednosnih problema značajno je promenio naše viđenje sveobuhvatne bezbednosti.
Internet je sada deo mreže. Uprkos njegovoj gotovo nedokučivoj veličini, bezbednosni timovi moraju da štite prisustvo organizacije na čitavom internetu u istoj meri kao i sve ono što se nalazi iza zaštitnih zidova. Kako sve više organizacija usvaja principe modela Nulta pouzdanost, zaštita kako internih tako i eksternih površina postaje zadatak na nivou čitavog interneta. Iz tog razloga, sve važnije je da organizacije znaju koji je pun obim površine napada.
Korporacija Microsoft je 2021. godine kupila RiskIQ kako bi omogućila organizacijama da procene bezbednost čitavog digitalnog preduzeća. Pokretanjem funkcije RiskIQ Internet Intelligence Graph, organizacije mogu da otkriju i istraže pretnje u svim komponentama, vezama, uslugama, uređajima povezanim putem IP adrese i infrastrukturi koji sačinjavaju površinu napada, kako bi kreirali otpornu, prilagodljivu odbranu.
Sama dubina i širina svega onoga što treba da odbrane bezbednosnim timovima može delovati zastrašujuće. Ipak, jedan od načina da sagledaju obim površine napada svoje organizacije je da razmišljaju o internetu sa tačke gledišta napadača. Ovaj članak stavlja u prvi plan pet oblasti koje omogućavaju da se bolje uokvire zadaci u vezi sa efikasnim upravljanjem površine napada.