Attack Surface Discovery entdeckt und bewertet Ihre internetseitigen IP-Adressen als Teil Ihrer externen Angriffsfläche.
Attack Surface Discovery entdeckt Ihre internetseitigen IP-Adressen, indem es A-Einträge
für Ihre Domains, die PTR-Einträge für die zugehörigen IPs und Informationen aus den
SSL-Zertifikaten Ihrer Domains überprüft. Sie können auch IP-Adressen manuell hinzufügen.
Manuell hinzugefügte IP-Adressen durchlaufen einen sekundären Verifizierungsprozess,
bevor sie in Internet-Facing Assets erscheinen. Daten für internetseitige IP-Adressen werden täglich aktualisiert.
IP-bezogene Risiken werden basierend auf den folgenden Faktoren identifiziert:
Faktor
|
Beispiel eines Risikos
|
Dienst
|
Unerwarteter Dienst im öffentlichen Netzwerk festgestellt
|
Port
|
Unerwarteter Port beobachtet
|
CVE
|
Sicherheitslücke in internetzugänglichen Assets identifiziert
|
In der folgenden Tabelle sind Aktionen aufgeführt, die Sie auf der Registerkarte Public IPs ausführen können:
Aktion
|
Beschreibung
|
||||
Sehen Sie sich einen Überblick über internetbezogene IP-Adressen an
|
Das Internet-Facing Assets-Widget liefert die folgenden Informationen:
|
||||
Sehen Sie eine Liste der entdeckten internetseitigen IP-Adressen
|
Die öffentliche IP-Liste bietet wichtige Informationen über entdeckte IPv4- und IPv6-Adressen,
einschließlich des neuesten Risikowerts, der Anzahl der zugehörigen Hosts und der
Anzahl der erkannten CVEs.
Sie können Listeneinträge basierend auf Kriterien wie Kritikalität und Host-Anbieter
filtern.
|
||||
Öffentliche IP-Adressen zur Liste hinzufügen
|
|
||||
Öffentliche IP-Adressen aus der Liste entfernen
|
|
||||
Anzeigebildschirm für Asset-Details für jede aufgeführte IP-Adresse anzeigen
|
Der Bildschirm mit den Asset-Details enthält die folgenden Registerkarten:
|
||||
Informationen über internetbezogene IP-Adressen exportieren, die in den letzten 7
Tagen entdeckt wurden
|
Jede CSV-Datei enthält maximal 100.000 Datensätze.
|
||||
Ausgewählte öffentliche IPv4-Adressen auf Schwachstellen DURCHSUCHEN
|
Weitere Informationen finden Sie unter Scans zur Exposition von internetbezogenen Assets.
|