Todos os produtos
Search
Central de documentação

Security Center:Border Asset Discovery

Última atualização: Sep 18, 2026

A descoberta de ativos é uma capacidade essencial do Attack Surface Management. Ela detecta e inventaria automaticamente os ativos da plataforma cloud e seus recursos associados expostos à internet. Ao identificar produtos cloud, nomes de domínio relacionados, endereços IP e certificados, o sistema analisa riscos de exposição e mapeia caminhos de ataque. Isso fornece um inventário completo de ativos, identifica "ativos sombra" e reduz a superfície de ataque geral, apoiando decisões de avaliação e correção de riscos.

Conceitos principais

  • Cloud Assets: Instâncias de produtos cloud habilitadas em sua conta Alibaba Cloud e compatíveis com a descoberta de ativos, como Elastic Compute Service (ECS), Server Load Balancer (SLB) e Elastic IP (EIP).

  • Shadow Assets: Ativos não criados diretamente pela sua conta. O sistema os descobre por meio de análise de associação de informações públicas, como logs de Certificate Transparency e registros DNS.

  • Asset Status: A propriedade e o status de um ativo no sistema, que afetam diretamente a lógica subsequente de verificação e análise de riscos.

    Status de propriedade

    Descrição

    Efeito na verificação

    Attributed

    Ativos confirmados como pertencentes à conta atual.

    Verificados continuamente quanto a vulnerabilidades e exposição; servem como pontos de partida para descobrir Shadow Assets associados.

    Unconfirmed

    Descobertos pelo sistema, mas com propriedade ainda não confirmada; aguardam revisão manual.

    Não incluídos na verificação de vulnerabilidades ou na análise de caminhos de ataque.

    To Be Investigated

    Propriedade do ativo sob investigação e temporariamente indefinida.

    Não incluídos na verificação de vulnerabilidades ou na análise de caminhos de ataque.

    Ignored

    Confirmados como ativos não corporativos ou excluídos do escopo de verificação.

    Excluídos de todas as verificações e análises de risco.

Escopo

Sincronizar ativos

Etapa 1: Adicionar uma lista de permissões (opcional)

Caso seu ambiente de rede utilize Web Application Firewall (WAF), Cloud Firewall ou outras políticas de controle de acesso de segurança, adicione os intervalos de endereços IP do scanner do Security Center à sua lista de permissões.

  • Outside Chinese Mainland: 43.106.35.0/24.

  • Chinese Mainland: 47.102.22.128/25.

Etapa 2: Criar uma tarefa de sincronização de ativos

  1. Faça login no Security Center console. No canto superior esquerdo da página, selecione a região dos seus ativos: Chinese Mainland ou Outside Chinese Mainland. Em seguida, no painel de navegação à esquerda, clique em Risk Governance > Attack Management.

  2. Na aba Border Asset Discovery, clique em Sync Assets no canto superior direito.

  3. Após o início da tarefa, o sistema verifica imediatamente todos os produtos Alibaba Cloud compatíveis com o Attack Surface Management. Siga estas etapas para acompanhar o progresso da verificação:

    1. Clique em Task Management no canto superior direito da página.

    2. Na aba Synchronization Task, visualize o andamento da tarefa atual de sincronização de ativos.

Nota

Ao executar a Quick Scan na aba Attack Risk ou configurar uma Scan Policy, o sistema também aciona a opção Refresh Cloud Assets para sincronizar os ativos. Para mais informações, consulte Attack risks.

Inventário de ativos e alteração de status

Após a verificação, revise os novos Shadow Assets descobertos e confirme sua propriedade.

Importante

O sistema executa a verificação de vulnerabilidades e a análise de caminhos de ataque apenas em ativos com status Attributed, utilizando-os como novos pontos de partida de verificação para descobrir mais Shadow Assets associados.

  1. Retorne à aba Border Asset Discovery. Nas subabas Domain Name, IP e Certificate, filtre os ativos pelo status Unconfirmed.

  2. Após confirmar a propriedade do ativo (por exemplo, consultando o responsável pelo negócio ou verificando seu CMDB interno), clique em Change Status na coluna Actions do ativo desejado.

    Nota

    Você também pode selecionar vários ativos e clicar em Change Status na parte inferior esquerda da lista para processamento em lote.

  3. Na caixa de diálogo Change Status, selecione um Handling Method apropriado:

    • Attributed: Ativos confirmados como pertencentes à conta atual.

    • To Be Investigated: Propriedade do ativo sob investigação e temporariamente indefinida.

    • Ignored: Confirmados como ativos não corporativos ou que não precisam ser incluídos no escopo de verificação.

  4. Se necessário, ative a opção Update: Quando ativada, o sistema aplica alterações de status em lote com base na lógica de associação (por exemplo, aplicando o mesmo status a todos os nomes de domínio sob o mesmo certificado).

Próximas etapas: verificar e tratar riscos de ataque

Na aba Attack Risk, analise os vínculos e riscos de segurança dos ativos expostos. Para os riscos de ataque descobertos, execute as seguintes ações:

  • Visualize o Attack Path: Trate os pontos de risco ao longo do caminho individualmente.

  • Utilize a AI Analysis para obter sugestões de correção: Corrija os riscos com base nas recomendações fornecidas.

  • Add to Whitelist: Adicione caminhos confirmados como livres de risco à Add to Whitelist.

Para etapas detalhadas de correção, consulte Attack risks.

FAQ

  • O que causa falhas ou tempos limite na verificação? Como resolver?

    • O IP do scanner pode estar bloqueado pelo WAF, Cloud Firewall ou políticas de segurança do host. Verifique e garanta que todos os endereços IP oficiais do scanner foram adicionados à lista de permissões de verificação.

    • Certifique-se de que o ativo esteja ligado e acessível pela rede durante a verificação.

  • Por que um ativo não foi descoberto?

    Verifique os seguintes pontos:

    • O tipo de ativo deve estar dentro do escopo de Supported cloud products.

    • A descoberta de ativos começa a partir de ativos com status Attributed na conta atual. Garanta que os ativos iniciais tenham concluído a confirmação de propriedade do Asset Status.

    • Se o ativo for um Shadow Assets, ele pode não ter sido detectado automaticamente porque sua associação com ativos existentes é muito fraca para as regras de detecção do sistema.