EASM: посмотреть на свой периметр глазами атакующего и найти забытый сервер 11-летней давности

Hima_Hahahai 32 минуты назад EASM: посмотреть на свой периметр глазами атакующего и найти забытый сервер 11-летней давности Простой 7 мин 965 Информационная безопасность * IT-инфраструктура * Туториал 📚Это часть 15...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Вот важная новость с фронта ИИ: Hima_Hahahai 32 минуты назад EASM: посмотреть на свой периметр глазами атакующего и найти забытый сервер 11-летней давности Простой 7 мин 965 Информационная безопасность * IT-инфраструктура * Туториал 📚Это часть 15 серии “Управление уязвимостями для самых маленьких” - практического руководства по VM с нуля. Главы самостоятельны, но если хочется по порядку, оглавление и все части серии тут. С периметром у нас все хорошоЭта глава - новая.
В первых редакциях книги ее не было, и не случайно: еще несколько лет назад EASM был экзотикой, а сегодня без него зрелая программа безопасности не обходится. Проблема, которую решает EASMВнешняя поверхность атаки: все, что видно из интернета, включая забытоеВернемся к мысли, которую я повторял всю книгу: нельзя защитить то, о чем не знаешь. В главе про активы мы говорили про shadow IT внутри компании.
Технические детали
Но есть проблема пострашнее - shadow IT снаружи, на периметре, доступном всему интернету. Представьте типичную крупную компанию. У нее есть основной сайт, который все знают и защищают.
А еще есть:забытый тестовый сервер, который подрядчик поднял три года назад и не выключилподдомен старой маркетинговой акции с уязвимой CMSAPI-шлюз, о котором знает только команда разработкисервер дочерней компании, купленной в прошлом годуоблачный бакет, случайно открытый на чтение всему мируVPN-шлюз с уязвимостью, про которую все забылиВсе это - ваша внешняя поверхность атаки. Злоумышленники знают о ней зачастую больше, чем вы сами: они сканируют интернет круглосуточно, находят ваши забытые активы и бьют именно по ним, по самому слабому звену. Вспомните статистику из начала книги: по данным Verizon DBIR 2025, атаки на граничные устройства и VPN выросли почти в 8 раз за год .
Это атаки именно на внешнюю поверхность. EASM (External Attack Surface Management), управление внешней поверхностью атаки, решает ровно эту проблему. Это процесс и класс инструментов, которые непрерывно обнаруживают все ваши активы, доступные из интернета, и смотрят на них глазами атакующего.
Отраслевые последствия
Чем EASM отличается от обычного сканераСканер проверяет двери из списка, EASM находит все, включая черные ходы. Чем это отличается от обычного сканера уязвимостей, который тоже умеет сканировать периметр? Обычный сканер работает по списку, который вы ему дали.
Вы говорите: “Просканируй вот эти IP-адреса и эти домены”. Он сканирует и находит уязвимости. Проблема в том, что список даете вы, а значит, активы, о которых вы не знаете, в него не попадут.
Сканер найдет уязвимости там, куда вы и так смотрите. Есть, конечно, исключения: тот же MaxPatrol VM умеет находить и заводить узлы из событий SIEM и ARP-таблиц, но это скорее исключение из правила, так что пойдем дальше. EASM работает наоборот.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





