235人のセキュリティリーダーから、データに裏付けられた洞察を得ましょう。ASMが2025年に向けて可視性、露出管理、防御戦略をどう再構築しているのかを解説します。
SANS 2025 Attack Surface Management Survey は Netwrix のスポンサー提供により、現代のセキュリティチームが資産の可視性と運用上の防御のギャップをどのように埋めているかを明らかにします。回答者の 89% がすべての資産についてリスクの定量化を期待しており、さらに半数を超える人々が内部環境と外部環境の両方への保護を求めていることから、本調査は、プロアクティブな露出管理(proactive exposure management)の次なる進化を示しています。
要点
- 55% の組織は、ASMが内部資産と外部資産の両方を保護すると期待しています。
- 89% は、各資産に対するリスクの定量化を期待しています。
- 67% は、脆弱性に公開されたエクスプロイト(public exploits)がある場合に、実行可能な緩和(対策)ガイダンスを求めています。
- 47% が、継続的な検証を促進するために ASM をペネトレーションテストと統合しています。
- 実際に 28% の ASM ツールだけが、攻撃対象領域全体にわたって機微データを効果的に特定できています。
本研究では、次の点を探ります:
- ハイブリッド自動化と人のインサイトが ASM の有効性のバランスをどう取るか
- 次世代 ASM プラットフォームで最も重要な機能とは何か
- 組織が ASM を継続的な検証とパープルチーム運用にどのように連携させるか
SANS Institute によって制作。Netwrix がスポンサー。
共有する