从 235 位安全领导者那里获得基于数据的洞察,了解 ASM 如何正在重塑 2025 年的可视性、暴露管理与防御策略。
SANS 2025 Attack Surface Management Survey,由 Netwrix 赞助,揭示了现代安全团队如何弥合资产可见性与日常运营防护之间的鸿沟。随着 89% 的受访者预计将对每个资产进行风险量化,且超过一半的受访者要求同时保护内部与外部环境,本研究凸显了主动式暴露管理(proactive exposure management)的下一次演进。
要点速览
- 55% 的组织期望 ASM 同时保护内部与外部资产。
- 89% 的受访者希望对每个资产进行风险量化。
- 67% 希望在漏洞存在公开利用(public exploits)时获得可操作的缓解指导。
- 47% 正在将 ASM 与渗透测试集成,以推动持续验证。
- 只有 28% 的 ASM 工具能够有效识别整个攻击面中的敏感数据。
本研究将探讨:
- 混合自动化与人工洞察如何平衡 ASM 的有效性
- 下一代 ASM 平台中,哪些能力最为关键
- 组织如何将 ASM 与持续验证和红蓝对抗(purple-team)行动相结合
由 SANS Institute 制作。Netwrix 赞助。
分享到