Cinque elementi che le organizzazioni dovrebbero monitorare
Il mondo della cybersecurity continua a essere sempre più complesso man mano che le organizzazioni si spostano nel cloud e passano al lavoro decentralizzato. Oggi, la superficie di attacco esterna si estende su più cloud, catene di approvvigionamento digitali complesse ed ecosistemi di terze parti massivi. Di conseguenza, la dimensione crescente dei problemi di sicurezza diventati ora comuni ha cambiato radicalmente la nostra percezione di sicurezza completa.
Internet fa ora parte della rete. Nonostante la sua dimensione misteriosa, i team di sicurezza devono difendere la presenza dell'organizzazione su Internet allo stesso grado di qualsiasi cosa dietro i relativi firewall. Man mano che sempre più organizzazioni adottano i principi di Zero Trust, proteggere le superfici interne ed esterne diventa una sfida su scala Internet. Pertanto, è sempre più critico per le organizzazioni comprendere l'intera portata della propria superficie di attacco.
Microsoft ha acquisito Risk IQ nel 2021 per aiutare le organizzazioni a valutare la sicurezza della propria azienda completamente digitale. Grazie a RiskIQ Internet Intelligence Graph, le organizzazioni possono scoprire e indagare le minacce tra componenti, connessioni, servizi, dispositivi connessi tramite IP e infrastruttura che compongono la superficie di attacco per creare una difesa resiliente e scalabile.
Per i team di sicurezza, la profondità e l'ampiezza di ciò che devono difendere può sembrare scoraggiante. Tuttavia, un modo per mettere a fuoco l'ambito della superficie di attacco delle proprie organizzazioni consiste nel pensare a Internet dal punto di vista di un utente malintenzionato. L'articolo evidenzia cinque aree che contribuiscono a comprendere meglio le sfide della gestione efficace della superficie di attacco esterna.