词汇表

最近更新时间:2024-07-15 17:38:10

我的收藏

B

暴露面

暴露面(Exposure)指在黑客视线范围内,可以被利用进行入侵的系统、设备、信息等,都属于暴露面。并非所有暴露面都是显而易见的,大量的暴露面都潜藏在不容易被发现的暗处(如供应链、合作商、特定的应用服务等),很容易因为资产排查不彻底、人员疏漏等问题被忽略。

C

脆弱性

通常指资产漏洞和配置风险,是暴露面一部分,指资产或资产组中存在的可能被威胁利用造成损害的薄弱环节,脆弱性一旦被威胁成功利用就可能对资产造成损害。漏洞或配置的风险可能存在于 物理环境、组织、过程、人员、管理、配置、硬件、软件和信息等各个方面。

F

风险

风险(Risk),指可能造成的损失,风险是某一个威胁或暴露面因素可能造成的损失,由风险能够造成的伤害和风险发生的概率两方面因素决定。

W

威胁

威胁(Threat),指的是可能造成危害的来源,如供应链合作员工账号泄露、云密钥,虽然没有导致直接数据业务的不可用或者入侵事件,但对企业而言都是需要关注的潜在威胁,可能引发相应的安全风险。

威胁暴露面管理

威胁暴露面管理也叫做 CTEM,是一个完整的安全解决方案,通常是指针对可能对企业安全造成直接或间接影响的暴露面(客观存在的资产、端口、漏洞等)和威胁(可能发生的攻击方式和路径)进行持续的监测、分析、验证和修复,最终推动风险得到持续控制和收敛,使得风险得到有序管理。