隨著數位技術普及,企業對網路與雲端服務的依賴增加,導致「攻擊面」(Attack Surface)不斷擴大。近年來,勒索軟體攻擊案件激增,根據警察廳的調查,超過八成的感染路徑是經由 VPN 或遠端桌面設備入侵。

攻擊者通常會先搜尋可從網際網路存取的外部 IT 資產,並鎖定其漏洞發動攻擊。許多由事業部門自行建立的網站或未被管理的資產,常在資安防護不足的情況下被閒置,成為嚴重的風險破口。特別是擁有眾多子公司或集團公司的企業,要完整盤點並掌握資產的最新狀態面臨極大挑戰。

本研討會將針對此類挑戰,解說備受關注的解決方案「ASM(攻擊面管理)」。我們將根據 2023 年經濟產業省發布的《ASM 導入指南》,分享基本概念與實作案例。此外,還將詳細介紹具備易用性與高性價比特點的日本國產工具「Net-de-Shindan ASM」。

【活動概要】 主題:鎖定外部公開 IT 資產的勒索軟體,閒置資產將成為攻擊入口——盤點、診斷與持續監測的推動方法 主辦:GMO Cyber Security by Ierae 株式會社 協力:Majisemi 株式會社

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:活動
  • 相關組織:経済産業省
  • 產品、服務:ASM(Attack Surface Management)