Attack Surface Discovery entdeckt und bewertet Ihre internetzugänglichen Domains als Teil Ihrer externen Angriffsfläche.
Attack Surface Discovery identifiziert Ihre internetbezogenen Domains, Subdomains
und Hosts, die als Entdeckungsquellen verwendet werden, indem Ihre verbundenen Identity
and Access Management (IAM)-Systeme und Trend Vision One Anmeldeinformationen genutzt werden.Domains durchlaufen einen sekundären Verifizierungsprozess, bevor sie in Internet-Facing Assets erscheinen. Informationen über Ihre internetbezogenen Domains werden täglich aktualisiert.
WichtigEs kann bis zu sieben Tage dauern, bis hinzugefügte oder entfernte Domains in der
Domainliste angezeigt werden.
|
Die folgende Tabelle erklärt die Verwendung von domänenbezogenen Begriffen in Internet-Facing Assets.
|
Begriff
|
Beschreibung
|
|
Domäne
|
|
|
Subdomain
|
|
|
Host
|
|
Wenn Attack Surface Discovery Ihre Domains bewertet, werden domänenbezogene Risiken
basierend auf den folgenden Faktoren identifiziert:
|
Faktor
|
Beispiel eines Risikos
|
|
Domaininformationen
|
Domain abgelaufen
|
|
SSL/TLS-Informationen
|
SSL/TLS-Zertifikat verwendet unsichere oder veraltete Protokolle
|
|
HTTP-Antwort
|
Serverinformationen in HTTP-Antwort beworben
|
In der folgenden Tabelle sind Aktionen aufgeführt, die Sie auf der Registerkarte Domänen ausführen können:
|
Aktion
|
Beschreibung
|
||||
|
Sehen Sie sich einen Überblick über internetbezogene Root-Domains und Hosts an
|
Das Internet-Facing Assets-Widget liefert die folgenden Informationen:
|
||||
|
Zeigen Sie die Liste der verifizierten internetbezogenen Root-Domains und Hosts an,
die mit jeder Root-Domain verbunden sind
|
Die Liste enthält folgende Informationen:
Sie können Listeneinträge basierend auf Kriterien wie Kritikalität und Hostanbieter
filtern.
|
||||
|
Fügen Sie Root-Domains oder Subdomains/Hosts zur Liste hinzu
|
|
||||
|
Entfernen Sie Root-Domains oder Subdomains/Hosts aus der Liste
|
|
||||
|
Zeigen Sie den Bildschirm mit den Assetdetails für jede Root-Domain und jeden Host
an
|
Der Bildschirm mit den Asset-Details enthält die folgenden Registerkarten:
|
||||
|
Exportieren Sie Informationen über Root-Domains und Hosts, die in den letzten 7 Tagen
entdeckt wurden
|
Jede CSV-Datei enthält maximal 100.000 Datensätze.
|
||||
|
Ausgewählte Subdomains auf Schwachstellen durchsuchen
|
Weitere Informationen finden Sie unter Scans zur Exposition von internetbezogenen Assets.
|
