攻撃者に見えているものを、
先に見つける。
ASM(Attack Surface Management)は、インターネット側から見えている自社の資産を継続的に発見・監視するサービスです。忘れられたサブドメインや意図せず公開されたポートを洗い出し、新たに公開された脆弱性の影響を受ける資産をいち早く特定します。
Challenges
こんな課題はありませんか
資産台帳と実態がずれている
部門や委託先が立てたサイト、終了したキャンペーン環境が、管理されないまま公開され続けています。
新しい脆弱性への初動が遅い
重大な脆弱性が公開されても、自社のどこが影響を受けるのかを調べるだけで時間がかかります。
証明書の期限切れ
把握していない資産では、TLS証明書の期限切れや古いソフトウェアにも気づけません。
Features
ASM の主な機能
01サブドメインの発見
証明書の透明性ログ(CT)やDNSの探索からサブドメインを洗い出し、実際に応答する資産を特定します。
02クラウド資産の取り込み
CyberForces に接続したクラウドアカウントから、外部公開されたリソースを自動的に取り込みます。
03ポート・技術の把握
公開ポート、サービスのバナー、使われている技術、TLS証明書の期限を確認します。
04脆弱性情報と優先度づけ
NVD、CISA KEV(悪用が確認された脆弱性)、EPSS(悪用予測スコア)を継続的に取り込み、対応の優先度を判断しやすくします。
05同意した対象だけを能動チェック
Nuclei による既知脆弱性の能動チェックは、所有・影響・取り消し可能であることの3点を確認・同意した対象にのみ実行します。URLが変わると同意は失効します。
06アラート
新しい資産の発見や検出をメール・Slack・Webhookに通知します。通知する種類は選べます。
Specifications
対象と提供形態
| 対象 |
|
|---|---|
| 導入形態 |
|
| 通知 |
|
| 料金体系 |
|
ご利用にあたって:ドメインの所有確認は、能動チェックを有効化する際のお客様の申告によります。発見できる資産はサブドメイン候補・ホスト数に上限があります。
Getting started
導入の流れ
ドメインを登録
自社のドメインを登録すると、資産の発見が始まります。
資産を確認
発見された資産の中から、継続的に監視する対象を選びます。
能動チェックに同意
所有と影響を確認したうえで、既知脆弱性の能動チェックを有効化します。
FAQ
よくある質問
登録しただけで攻撃的な通信が送られますか?
いいえ。資産の発見と疎通確認は自動で行いますが、実際の攻撃パターンを送る能動チェックは、お客様が対象ごとに同意するまで実行しません。