공격 경로
Tenable Identity Exposure에서는 그래픽 표현을 통해 비즈니스 자산의 잠재적 취약성을 시각화하는 여러 가지 방법을 제공합니다.
-
공격 경로: 한 진입 지점에서 한 자산을 침해하기 위해 공격자가 취할 수 있는 가능한 경로를 표시합니다.
-
블래스트 반경: 모든 자산에서 Active Directory 내부로 이동하기 위해 가능한 내부 확산 이동 방법을 표시합니다.
-
자산 노출: 한 자산의 통제권을 장악할 가능성이 있는 모든 경로를 표시합니다.
공격 경로를 알면 공격자가 취약점을 악용하지 못하게 차단하는 데 필요한 완화 단계를 파악할 수 있습니다. 예를 들어 시스템 패치 적용, 구성 강화, 더 강력한 액세스 제어 구현, 사용자의 인식 제고 등이 있습니다.
Tenable Identity Exposure에서 공격 경로를 사용하면 얻을 수 있는 이점:
-
선제적 보안: 악용되기 전에 잠재적 공격 벡터를 예상하고 해결하는 데 도움을 줍니다.
-
우선 순위 지정: 가장 중요한 취약점과 공격 경로에 보안 활동을 집중하도록 안내합니다.
-
시각화: AD 내부의 복잡한 보안 관계를 명확하고 이해하기 쉽게 나타내 줍니다.
-
커뮤니케이션: 가능한 공격 시나리오의 시각적인 증거를 제공하여 이해 관계자에게 보안 위험에 대해 알립니다.
시작 지점을 지정합니다. 시작 지점은 사용자 계정, 컴퓨터, 그룹 등 AD 내의 어느 자산이든 가능합니다. 공격자가 궁극적으로 손상하고자 하는 자산을 나타내는 도착 지점을 정의합니다(예: 도메인 컨트롤러, 중요한 데이터 서버).
-
Tenable Identity Exposure의 사이드바 메뉴에서 공격 경로를 클릭합니다.
공격 경로 창이 표시됩니다.
-
배너에서 공격 경로를 클릭합니다.
-
시작 지점 상자에 진입 지점에 있는 자산을 입력합니다.
-
도착 지점 상자에 경로 끝에 있는 자산을 입력합니다.
-
아이콘을 클릭합니다.
Tenable Identity Exposure에서 두 자산 사이의 공격 경로를 표시합니다.
-
선택 사항으로, 아이콘을 클릭하여 다음과 같은 작업을 수행할 수도 있습니다.
-
확대/축소 슬라이더를 클릭하여 그래픽 배율을 조정합니다.
-
모든 노드 도구 설명 표시 토글을 클릭하여 해당 자산에 관한 정보 표시를 설정합니다.
-
Tenable Identity Exposure에서는 잠재적 공격 경로를 그래픽으로 표시하여 자산 간의 연결 관계를 강조 표시합니다. 각각의 연결 지점은 공격자가 AD 내부에서 이동하기 위해 악용할 수 있는 잠재적 취약점이나 구성 오류를 나타냅니다. 확대하거나 축소하여 해당 경로의 세부 사항을 더 잘 이해할 수 있습니다.
공격 경로의 각 단계는 위험 점수와 연결되어 그 취약점의 심각도를 나타냅니다. 이것을 보면 어느 경로가 가장 중대한 위협이 될 수 있으며 즉시 주의를 기울여야 하는 것인지 우선 순위를 지정하는 데 도움이 됩니다. 또한 각 연결 지점을 클릭하여 관련된 특정 취약점이나 구성 오류에 관한 세부 정보를 알아볼 수도 있습니다.
참고 항목
-
Attack Relations
-
Identifying Tier 0 Assets
-
Accounts with Attack Paths
-
Attack Path Node Types