Tenable Nessus Expert
Avaliação de vulnerabilidades estendida a aplicações Web e a ativos voltados para a Internet.
Para: Pentesters, Consultores de segurança e outros perfis
Conhecer o produtoASM (Attack Surface Management) e a prática de descobrir, inventariar e acompanhar continuamente os ativos que a organização expoe na Internet. A diferença em relação ao inventário tradicional e o ponto de partida: em vez de listar o que a TI registrou, a descoberta parte de identificadores públicos — domínios, faixas de IP, certificados, registros de DNS — e reconstroi a presença externa a partir do que e observavel de fora.
Ele enumera o que responde publicamente. Qualquer ativo exposto que não esteja no seu inventário e uma assimetria a favor dele.
Subdominios de campanha, ambientes de teste publicados por conveniencia, integracoes de fornecedor e recursos de nuvem criados por times de produto raramente passam pelo cadastro central.
Um host sem dono definido não entra em ciclo de atualizacao. Ele permanece com a versão do dia em que foi publicado — e continua respondendo.
Enderecos efemeros e serviços gerenciados tornam a delimitacao por faixa cada vez menos representativa da exposição real.
Informar os identificadores conhecidos: domínios principais, marcas, faixas de IP próprias.
A partir dessas sementes, identificar subdominios, hosts e serviços associados usando dados públicos como DNS e certificados.
Determinar quais dos ativos encontrados pertencem de fato a organização — a etapa que exige mais julgamento humano.
Registrar tecnologias, serviços expostos e finalidade aparente de cada ativo confirmado.
Atribuir responsavel e decidir o destino: manter com monitoramento, corrigir ou desativar. Ativos sem proposito claro são candidatos naturais a remocao.
Acompanhar o que aparece e o que desaparece. O valor do ASM está na continuidade, não no primeiro relatorio.
Hospedagem compartilhada, CDNs e nomes parecidos geram ativos apontados como seus sem serem. Validar antes de agir evita testar infraestrutura de terceiros.
Descobrir e a parte fácil. Encontrar quem responde por um subdominio criado tres anos atras costuma ser o real gargalo do processo.
A primeira descoberta em uma organização de porte médio tende a revelar muito mais do que o esperado. Priorizar por exposição e criticidade e essencial para o processo não morrer na largada.
Serviços operados por terceiros usando a sua marca criam duvida sobre escopo e autorizacao de teste. Isso e discussão contratual antes de ser técnica.
Inclui verificação da superficie de ataque externa, declarada em 5 domínios por trimestre — adequada a organizações com presença digital concentrada.
Conhecer o produtoA plataforma declara módulo de gerenciamento de superficie de ataque integrado ao inventário e a priorização, para cenários em que o volume de domínios e continuo.
Conhecer o produtoNão. ASM responde "o que existe e está exposto"; a varredura responde "que vulnerabilidades há nesses ativos". O ASM define o escopo que a varredura vai avaliar — e por isso vem antes.
A etapa de descoberta se apoia principalmente em dados públicos — DNS, certificados, registros de roteamento — e não envolve teste ativo. A avaliação de vulnerabilidades sobre os ativos encontrados e uma etapa seguinte, que exige autorizacao.
Continuamente, ou na maior frequência viavel. Uma descoberta anual descreve o passado: o valor do processo está em detectar o que apareceu desde a última verificação.
Se ainda não tiver certeza de qual caminho seguir, um especialista pode ajudar a traduzir o seu cenário em uma recomendação concreta.
Fale com um especialista