홈contact us사이트맵
공지사항
고객문의
자료실
고객센터
서브이미지
공지사항 > customer > 공지사항
제목 [기본] [Anomali] ASA(Attack Surface Assessment) 리포트 출시 날짜 2022.12.28 15:35
글쓴이 관리자 조회 244
Anomali는 ASA(Attack Surface Assessment) 리포트를 ThreatStream의 프리미엄 서비스로 출시하였습니다. ASA 리포트는 공공 네트워크에 노출된 조직의 애플리케이션, 서버, 서비스 등의 자산들에 대한 인사이트를 일주일마다 제공하는 리포트입니다. 이를 이용함으로써 해커들이 공격할 수 있는 조직의 노출된 자산을 평가하여 위험을 완화하고 조직의 보안을 강화할 수 있습니다. 

다음은 ASA 리포트에서 제시하는 정보들입니다.

<Anomali ThreatStream 사용자가 ASA 리포트로 알 수 있는 정보>
- Internet facing hosts : will give customer reachable hosts.
  [IP, Risk score, Hostname, Summary (# of ports open, # of domains associated), Last seen]
- Unreachable assets : will give customer Unreachable hosts which are in customer’s DNS records.
  [IP address, Risk score, Hostname, Summary (# of ports open, # of domains associated), Last seen]
- SSH services : will give customer hosts which runs SSH service (port 22, 2222)
- Open ports : will give customer which port number(s) are open. [port number, known service name, count]
- CVEs : will show which CVE number(s) are seen. [CVE number, CVSS, Severity, IP, host name]
- Exploitable CVEs : will show CVEs which exploitable software is open public. This is more critical CVEs.
- Invalid or expired certificates : will show invalid or expired cert.
- End of life software : will show software which is open and EOL. Software is mainly free software such as openssl.

<Anomali XDR(Match Cloud) 사용자가 추가적으로 알 수 있는 정보>
- Highly Targeted Assets: number of assets blocked or allowed
- Actor Targeted Assets : number of attacks by known cyber attackers
- Threat Bulletin Targeted Assets : number of known cyber threat alerts
- TTP Targeted Assets : Types of Mitre & ATTCK Known Attack Techniques and Number of Cases Affected

ASA 리포트 데이터 시트를 첨부하였으니 참조하시기 바랍니다.


파일첨부 :
목록 쓰기