《攻击面管理技术应用指南(2025版)》.docxVIP

  • 11
  • 0
  • 约5.65千字
  • 约 16页
  • 2026-04-04 发布于四川
  • 举报

《攻击面管理技术应用指南(2025版)》.docx

《攻击面管理技术应用指南(2025版)》

12025年攻击面管理核心范畴更新

1.1定义边界

攻击面管理(AttackSurfaceManagement,ASM)是指对企业所有可被攻击者利用的资产暴露点进行持续发现、识别、评估、处置、验证的全生命周期安全管理流程。2025年随着云原生、生成式AI、工业互联网、数字孪生等技术的规模化落地,企业攻击面范畴较2022年扩张3.7倍(Gartner2024年全球网络安全趋势报告),87%的入侵事件起源于未被纳入传统安全管理体系的影子资产。

1.2纳入管理的核心资产类型

(1)IT基础资产:包括服务器、网络设备、终端、公网IP、域名、证书、Web应用、API接口等传统资产;

(2)云原生资产:包括容器、Pod、Service、Serverless函数、对象存储桶、云数据库实例、云IAM权限策略等;

(3)AI业务资产:包括大模型API端点、Prompt工程服务、训练数据集存储节点、AI插件市场、向量数据库、多模态交互入口等;

(4)OT/IIoT资产:包括工业控制器、传感器、SCADA系统、边缘计算节点、智能网关等;

(5)数字孪生资产:包括物理资产对应的虚拟仿真节点、数字孪生运维平台、虚实交互接口等;

(6)供应链资产:包括供应商服务接口、第三方集成组件、外包人员访问权限、上下游数据共享通道等;

(7)人员相关资产:包括BYO

文档评论(0)

1亿VIP精品文档

相关文档