Cyber Security Academy · Pelajaran

Pengimbasan dan Inventori Aset

Mengetahui perkara yang anda miliki serta kelemahannya.

Pelajaran 2 daripada 413 langkah

Pengimbasan dan Inventori Aset ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Anda Tidak Boleh Melindungi Perkara yang Tidak Diketahui

Setiap program pengurusan kerentanan berdiri atas satu asas: mengetahui apa yang anda miliki. Inventori aset yang tepat menentukan skop pengimbasan; apa-apa yang tiada daripadanya ialah titik buta yang tidak dipantau.

IT bayangan, tika awan yang dilupakan dan kontena yang tidak terurus ialah tempat pencerobohan bersembunyi. Sediakan inventori dahulu, kemudian imbas.

Perkara yang Dikira sebagai Aset

Inventori moden lebih luas daripada pelayan:

  • Hos fizikal dan maya, komputer riba serta peranti rangkaian.
  • Tika awan, fungsi tanpa pelayan dan bekas storan.
  • Kontena dan imej.
  • Perisian yang dipasang dan versi OS.
  • Domain yang boleh dicapai umum, alamat IP dan sijil.

Rekodkan pemilik, persekitaran dan tahap kritikal bagi setiap aset, bukan sekadar alamat IP.

Penemuan Aktif berbanding Pasif

Penemuan aktif menyiasat rangkaian (sapuan ping dan imbasan port) untuk mencari hos yang aktif. Kaedah ini menyeluruh tetapi menghasilkan banyak trafik dan boleh terlepas aset yang dimatikan semasa imbasan.

Penemuan pasif memerhati trafik, DHCP dan rekod aktiviti untuk mengesan aset tanpa menyiasatnya secara langsung. Gabungkan kedua-duanya: pasif untuk keterlihatan sepanjang masa, aktif untuk kedalaman dan pengesahan.

# Active host discovery sweep
nmap -sn 10.0.0.0/24
# Then service/version detection on live hosts
nmap -sV -p- 10.0.0.5

Imbasan Berautentikasi berbanding Tanpa Autentikasi

Perbezaan ini menentukan ketepatan:

  • Imbasan tanpa autentikasi melihat perkara yang dilihat pihak luar: port terbuka, maklumat pengenalan dan perkhidmatan yang terdedah. Kedalamannya terhad dan menghasilkan lebih banyak positif palsu.
  • Imbasan berautentikasi (menggunakan kelayakan log masuk) log masuk dan membaca pakej yang dipasang, tahap tampalan serta konfigurasi. Kaedah ini jauh lebih tepat.

Utamakan pengimbasan berautentikasi untuk aset dalaman; gunakan imbasan tanpa autentikasi untuk tinjauan permukaan serangan luaran.

Pengimbasan Berasaskan Ejen berbanding Pengimbasan Rangkaian

Pengimbas rangkaian menghubungi aset mengikut jadual; kaedah ini baik untuk liputan luas tetapi tidak dapat melihat hos yang terputus atau sementara.

Ejen yang dipasang pada titik akhir melaporkan secara berterusan, termasuk komputer riba yang berpindah rangkaian dan beban kerja awan sementara. Banyak program menggabungkan kedua-duanya: ejen untuk titik akhir terurus, imbasan rangkaian untuk peranti Internet Benda/OT dan peranti yang tidak terurus.

Cara Pengimbas Mengenal Pasti Kerentanan

Pengimbas memadankan versi perisian dan konfigurasi yang diperhatikan dengan pangkalan data kerentanan berdasarkan pengecam CVE dan CPE.

  • CVE — ID unik bagi kerentanan tertentu.
  • CPE — nama piawai bagi produk/versi.

Jika hos menggunakan perisian yang sepadan dengan CPE yang dipetakan kepada CVE yang diketahui, pengimbas menandainya. Ketepatan bergantung pada pengesanan versi yang betul.

Positif Palsu dan Negatif Palsu

Pengimbas tidak sempurna:

  • Positif palsu — ditandai tetapi sebenarnya tidak boleh dieksploitasi (contohnya, tampalan yang dipindahkan ke versi lama menyamarkan versi sebenar).
  • Negatif palsu — terlepas kerana pengesahan gagal, port disekat atau perisian tidak dikenal pasti.

Pengimbasan berautentikasi dan pengesahan mengurangkan kedua-duanya. Sentiasa sesuaikan dan sahkan hasil sebelum menyerahkan penemuan kepada pasukan pembaikan.

Penjadualan dan Keselamatan Imbasan

Pengimbasan mempunyai kesan terhadap operasi. Rancang untuknya:

  • Hadkan kadar supaya sistem rapuh atau sistem OT/lama tidak terbeban.
  • Jadualkan imbasan berat dalam tempoh penyelenggaraan.
  • Gunakan mod pemeriksaan selamat; elakkan pemalam invasif pada persekitaran pengeluaran.
  • Selaraskan dengan NOC supaya imbasan tidak disalah anggap sebagai serangan.

Imbasan yang menyebabkan pengawal sistem pengeluaran ranap akan menyebabkan anda kehilangan sokongan terhadap program ini.

Inventori Awan dan Kontena

Aset awan bersifat sementara, jadi inventori statik cepat menjadi lapuk. Gunakan penemuan yang dipacu oleh antara muka pengaturcaraan aplikasi:

  • Buat pertanyaan kepada antara muka pengaturcaraan aplikasi penyedia awan untuk mendapatkan tika, fungsi, bekas storan dan kumpulan keselamatan.
  • Imbas imej kontena dalam repositori, bukan sekadar kontena yang sedang berjalan.
  • Labelkan sumber semasa penciptaan supaya pemilikan ditetapkan secara automatik.

Integrasikan pengimbasan ke dalam integrasi berterusan dan penghantaran berterusan supaya imej diperiksa sebelum penggunaan.

# Scan a container image for known vulnerabilities
trivy image myapp:1.4.2

Mengekalkan Inventori Terkini

Inventori hanya berguna jika sentiasa terkini. Bina inventori daripada sumber berautoriti:

  • Selaraskan imbasan rangkaian, ejen dan antara muka pengaturcaraan aplikasi awan menjadi satu sumber kebenaran (CMDB).
  • Tandakan aset yang tidak dilihat selama N hari untuk semakan.
  • Beri amaran tentang aset baharu atau yang tidak dijangka (kemungkinan IT bayangan).

Peratus liputan (aset yang diimbas berbanding aset yang diketahui) ialah metrik teras program.

Daripada Inventori kepada Risiko

Inventori bersama hasil imbasan menghasilkan penemuan, tetapi konteks menukarkannya menjadi risiko. Penandaan aset dengan tahap kritikal, keterdedahan dan kepekaan data membolehkan anda menetapkan keutamaan: pelayan aset paling bernilai yang menghadap Internet mengatasi VM ujian terpencil dengan CVE yang sama.

Konteks aset ini menjadi asas langsung kepada teknik penetapan keutamaan yang dibincangkan seterusnya.

Semakan Ringkas

Sahkan sebab pengimbasan menggunakan kelayakan penting.

Ringkasan

Inventori yang tepat ialah asas VM: jejaki hos, awan, kontena, perisian dan permukaan luaran bersama pemilik serta tahap kritikal. Gabungkan penemuan aktif dan pasif, utamakan pengimbasan berautentikasi/berasaskan ejen untuk ketepatan, dan ambil kira positif palsu/negatif palsu serta keselamatan imbasan.

Pastikan inventori terkini melalui penyelarasan yang dipacu oleh antara muka pengaturcaraan aplikasi, dan labelkan aset dengan konteks supaya penemuan boleh diberikan keutamaan. Seterusnya: cara menentukan perkara yang perlu dibaiki dahulu menggunakan CVSS, EPSS dan KEV.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Pengimbasan dan Inventori Aset” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Pengimbasan dan Inventori Aset”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pengimbasan dan Inventori Aset”?

Mengetahui perkara yang anda miliki serta kelemahannya. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Pengimbasan dan Inventori Aset” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Kitar Hayat Pengurusan Kerentanan
  2. Pengimbasan dan Inventori Aset
  3. Pengutamaan: CVSS, EPSS dan KEV
  4. Pengurusan Tampalan dan SLA
← Kembali ke Cyber Security Academy