攻击路径
Tenable Identity Exposure 提供多种方式来通过图形展示方式可视化业务资产的潜在漏洞。
-
攻击路径:显示攻击者可从进入点危害资产的路径。
-
爆炸半径:显示从任何资产到 Active Directory 可能的横向移动。
-
资产风险:显示可能控制某项资产的所有路径。
了解攻击路径能够让您确定必要的缓解步骤,从而阻止攻击者利用漏洞。这可能涉及修补系统、强化配置、实施更强的访问控制或提高用户的安全意识。
在 Tenable Identity Exposure 中使用攻击路径的好处:
-
主动安全:有助于在潜在攻击载体受到利用之前预测并加以解决。
-
优先级:可引导您将安全工作重点放在最关键的漏洞和攻击路径上。
-
可视化:以清晰易懂的方式展示 AD 内的复杂安全关系。
-
通信:通过提供潜在攻击场景的可视化证据,方便您向相关方传达安全风险。
若要显示攻击路径,请执行以下操作:
您可以指定 AD 中的任何资产(例如用户帐户、计算机、组)作为起点。您可以定义到达点,该点代表攻击者最终旨在入侵的资产(例如域控制器、敏感数据服务器)。
另请参阅