Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Asset discovery: indispensabile per comprendere l'intera superficie di attacco
by FireMon
Justin Stouder, GM di Asset Manager di FireMon, ha incontrato alcuni anni fa una grande società di servizi finanziari, parlando con il CISO dell'azienda del loro inventario degli asset. Il CISO era furioso. "Sono serviti 11 team diversi per un totale di tre mesi per fornire loro un quadro della postura degli asset", ha raccontato Stouder. Tre mesi per dire al CISO quanti asset possedeva l'azienda. A un certo punto, il CISO ha battuto i pugni sulla scrivania. Un lasso di tempo chiaramente inaccettabile. Comprendere l'intera superficie di attacco di un'azienda sta diventando sempre più difficile. La "rapida proliferazione dei dispositivi IoT aggiungerà una complessità significativa al compito già arduo di gestire gli asset IT", afferma Gartner. Secondo una recente previsione di International Data Corporation (IDC), entro il 2025 saranno online circa 41,6 miliardi di dispositivi endpoint IoT. Una soluzione di asset discovery rapida, accurata e non invasiva è oggi un primo passo imprescindibile per definire il perimetro della superficie di attacco di un'organizzazione.
Asset discovery, ovvero non si può gestire ciò che non si vede
Il più grande presupposto errato in materia di postura di sicurezza, ha affermato Stouder, è ritenere che la gestione delle vulnerabilità copra tutti gli asset di propria competenza. "È possibile affermare una determinata postura dal punto di vista delle vulnerabilità solo sugli asset di cui si è a conoscenza", ha detto Stouder. Poiché la gestione delle vulnerabilità si colloca a valle, ha spiegato Stouder, non è la prima - né la seconda o la terza - cosa da fare. "Occorre sapere quali sono gli asset presenti nel proprio ambiente", ha dichiarato Jennifer Varner, Director of Cyber Security Solution Sales di Verizon North America, in un recente webcast dedicato al Data Breach Investigations Report (DBIR) 2024 di Verizon. "Bisogna avere visibilità completa su tutti i propri endpoint e, una volta ottenuta tale visibilità, si può passare a quella che chiamiamo 'quantificazione', ovvero come valutare il rischio associato a quell'endpoint in un dato momento". Stouder si è detto d'accordo. "Bisogna sapere quali sono i propri asset. Prima di ogni altra cosa", ha affermato. Si tratta di un'opinione diffusa ovunque, in particolare tra gli stand della recente RSA Conference 2024.
Perché la velocità è importante per l'asset discovery
Con la diffusione dell'AI, gli attacchi avvengono a una velocità senza precedenti. E la proliferazione dei dispositivi non è nulla in confronto alla proliferazione degli attacchi, ha osservato Stouder. "Serve una soluzione in grado di offrire questa prospettiva (di asset discovery) a livello aziendale in meno di un giorno", ha affermato Stouder. Ambienti di lavoro ibridi e complessi e flussi di lavoro cloud che generano asset effimeri sono ormai la norma. "Occorre essere molto rapidi nell'eseguire la discovery, per poi poterla ripetere e mostrare il delta in tempi brevi. Più e più volte". Stouder ha paragonato uno strumento di discovery rapido a un carburante con un numero di ottani più elevato: come per gli ottani, maggiore è la percentuale di asset censiti, migliore sarà il funzionamento del proprio veicolo di sicurezza. "L'obiettivo reale è governare il rischio finanziario e le priorità relative a un endpoint, o a un gruppo di endpoint, a una vulnerabilità o ad altri elementi dinamici del proprio ambiente", ha dichiarato Varner di Verizon. "Ma il concetto di fondo è: come si ottiene il massimo dal proprio investimento? Come si stabilisce dove dedicare il proprio tempo per primo?" Per Stouder la risposta è semplice. "Partire dall'asset discovery è fondamentale", ha affermato Stouder. "È assolutamente critico. E molte organizzazioni se ne stanno rendendo conto ora". Secondo Grand View Research, il mercato del Cyber Asset Management è destinato a crescere da $100 million nel 2021 a $4 billion entro il 2030. Si tratta di un tasso di crescita annuo composto (CAGR) del 50%. Nella lotta contro gli attori malevoli, l'asset discovery si sta rivelando un'efficace punta di lancia della sicurezza.
In sintesi
La mancanza di visibilità sulla superficie di attacco della propria organizzazione può generare frustrazione nei team di sicurezza e, in ultima analisi, vulnerabilità nella rete. Justin Stouder di FireMon sostiene che una soluzione di asset discovery rapida e accurata sia un primo passo imprescindibile per costruire una postura di sicurezza. Dopotutto, non si può gestire ciò che non si vede. Infine, la velocità è essenziale per proteggersi dagli attacchi odierni, prodotti rapidamente e potenziati dall'AI.