ShadowIT 2

Shadow IT의 발견은 계속되어야 합니다

Shadow IT는 한 번 찾아목록에 넣는다고 끝나지 않습니다.새로운 서비스 배포, 서브도메인 추가, 외주·테스트 환경의 변화가 이어지는 동안 기업의 외부 공격표면도 계속 달라집니다. 담당자가 알지 못하는 인터넷 접점도 그 과정에서 다시 생길 수 있습니다.AEGISonar는 IP·DNS·인증서 연관 정보를 기반으로 조직과 연결된 외부 인터넷 접점을 지속적으로 탐색합니다. 새로 확인된 접점은 검증을 거쳐 관리 대상으로 등록하고, 보안 점검과 조치·재점검으로 연결할 수 있습니다.핵심은 자산 목록을 한 번 완성하는 것이 아니라, 변화하는 배포를 따라 새로운 보안 사각지대를 계속 줄이는 것입니다.

프로젝트는 끝났는데, 테스트 주소는 남아 있습니다.

프로젝트는 끝났는데,테스트 주소는 아직 열려 있습니다.캠페인은 종료됐고 외주사는 철수했습니다. 하지만 staging.example.com은 인터넷에서 계속 응답하고, 인증서도 아직 유효합니다.내부 목록에는 없고 현재 담당자도 분명하지 않습니다. 이런 자산이 외부 공격 표면의 빈칸이 됩니다.‘현재 사용 중인가’와 ‘외부에서 열려 있는가’는 서로 다른 질문입니다.※ 본문의 도메인은 설명을 위한 예시입니다.