Attack Surface Discoveryして評価します。
Attack Surface Discoveryでは、ドメインのAレコード、関連するIPのポインタ (PTR) レコード、およびドメインのSSL証明書の情報を確認することで、インターネットに接続するIPアドレスを検出します。
IPアドレスを手動で追加することもできます。手動で追加されたIPアドレスは、 [インターネットに接続するアセット]に表示される前に2次検証プロセスが実行されます。インターネットに接続するIPアドレスのデータは毎日更新されます。
IP関連のリスクは、次の要因に基づいて特定されます。
係数
|
リスクの例
|
サービス
|
パブリックネットワークで予期しないサービスが検出されました
|
ポート
|
予期しないポートが検出されました
|
CVE
|
インターネットに接続アセットで検出されたアプリケーションの脆弱性
|
次の表は、 [パブリックIP] タブで実行できる処理の概要を示しています。
処理
|
説明
|
||
インターネットに接続するIPアドレスの概要を表示する
|
[インターネットに接続するアセット] ウィジェットは、次の情報を提供します。
|
||
検出されたインターネット接続IPアドレスのリストを表示する
|
パブリックIPリストは、発見されたIPv4およびIPv6アドレスに関する重要な情報を提供します。これには、最新のリスクスコア、関連ホストの数、および検出された高度に悪用可能なCVEの数が含まれます。
重要度やホストプロバイダなどの条件に基づいて、リストエントリをフィルタできます。
|
||
パブリックIPアドレスをリストに追加する
|
|
||
リストからのパブリックIPアドレスの削除
|
|
||
リストされた各IPアドレスのアセットの詳細画面を表示します。
|
アセットの詳細画面には、次のタブがあります。
|
||
過去7日間に検出されたインターネット接続IPアドレスに関する情報をエクスポートします
|
各CSVファイルには、最大100,000件のレコードが含まれます。
|