A descoberta de ativos é uma capacidade essencial do Attack Surface Management. Ela detecta e inventaria automaticamente os ativos da plataforma cloud e seus recursos associados expostos à internet. Ao identificar produtos cloud, nomes de domínio relacionados, endereços IP e certificados, o sistema analisa riscos de exposição e mapeia caminhos de ataque. Isso fornece um inventário completo de ativos, identifica "ativos sombra" e reduz a superfície de ataque geral, apoiando decisões de avaliação e correção de riscos.
Conceitos principais
Cloud Assets: Instâncias de produtos cloud habilitadas em sua conta Alibaba Cloud e compatíveis com a descoberta de ativos, como Elastic Compute Service (ECS), Server Load Balancer (SLB) e Elastic IP (EIP).
Shadow Assets: Ativos não criados diretamente pela sua conta. O sistema os descobre por meio de análise de associação de informações públicas, como logs de Certificate Transparency e registros DNS.
-
Asset Status: A propriedade e o status de um ativo no sistema, que afetam diretamente a lógica subsequente de verificação e análise de riscos.
Status de propriedade
Descrição
Efeito na verificação
Attributed
Ativos confirmados como pertencentes à conta atual.
Verificados continuamente quanto a vulnerabilidades e exposição; servem como pontos de partida para descobrir Shadow Assets associados.
Unconfirmed
Descobertos pelo sistema, mas com propriedade ainda não confirmada; aguardam revisão manual.
Não incluídos na verificação de vulnerabilidades ou na análise de caminhos de ataque.
To Be Investigated
Propriedade do ativo sob investigação e temporariamente indefinida.
Não incluídos na verificação de vulnerabilidades ou na análise de caminhos de ataque.
Ignored
Confirmados como ativos não corporativos ou excluídos do escopo de verificação.
Excluídos de todas as verificações e análises de risco.
Escopo
-
Requisitos de edição: Attack Management já adquirido.
NotaO Attack Management é um recurso vendido separadamente. Acesse a página de compra do ou do Attack Surface para adquiri-lo. Para mais informações, consulte Purchase and unsubscribe Security Center - Independently sold features.
Produtos cloud compatíveis: Web Application Firewall, Elastic Compute Service (ECS), Server Load Balancer (SLB) com acesso público, entre outros. Para mais informações, consulte Supported cloud products.
Sincronizar ativos
Etapa 1: Adicionar uma lista de permissões (opcional)
Caso seu ambiente de rede utilize Web Application Firewall (WAF), Cloud Firewall ou outras políticas de controle de acesso de segurança, adicione os intervalos de endereços IP do scanner do Security Center à sua lista de permissões.
Outside Chinese Mainland: 43.106.35.0/24.
Chinese Mainland: 47.102.22.128/25.
Etapa 2: Criar uma tarefa de sincronização de ativos
Faça login no Security Center console. No canto superior esquerdo da página, selecione a região dos seus ativos: Chinese Mainland ou Outside Chinese Mainland. Em seguida, no painel de navegação à esquerda, clique em .
Na aba Border Asset Discovery, clique em Sync Assets no canto superior direito.
-
Após o início da tarefa, o sistema verifica imediatamente todos os produtos Alibaba Cloud compatíveis com o Attack Surface Management. Siga estas etapas para acompanhar o progresso da verificação:
Clique em Task Management no canto superior direito da página.
Na aba Synchronization Task, visualize o andamento da tarefa atual de sincronização de ativos.
Ao executar a Quick Scan na aba Attack Risk ou configurar uma Scan Policy, o sistema também aciona a opção Refresh Cloud Assets para sincronizar os ativos. Para mais informações, consulte Attack risks.
Inventário de ativos e alteração de status
Após a verificação, revise os novos Shadow Assets descobertos e confirme sua propriedade.
O sistema executa a verificação de vulnerabilidades e a análise de caminhos de ataque apenas em ativos com status Attributed, utilizando-os como novos pontos de partida de verificação para descobrir mais Shadow Assets associados.
Retorne à aba Border Asset Discovery. Nas subabas Domain Name, IP e Certificate, filtre os ativos pelo status Unconfirmed.
-
Após confirmar a propriedade do ativo (por exemplo, consultando o responsável pelo negócio ou verificando seu CMDB interno), clique em Change Status na coluna Actions do ativo desejado.
NotaVocê também pode selecionar vários ativos e clicar em Change Status na parte inferior esquerda da lista para processamento em lote.
-
Na caixa de diálogo Change Status, selecione um Handling Method apropriado:
Attributed: Ativos confirmados como pertencentes à conta atual.
To Be Investigated: Propriedade do ativo sob investigação e temporariamente indefinida.
Ignored: Confirmados como ativos não corporativos ou que não precisam ser incluídos no escopo de verificação.
Se necessário, ative a opção Update: Quando ativada, o sistema aplica alterações de status em lote com base na lógica de associação (por exemplo, aplicando o mesmo status a todos os nomes de domínio sob o mesmo certificado).
Próximas etapas: verificar e tratar riscos de ataque
Na aba Attack Risk, analise os vínculos e riscos de segurança dos ativos expostos. Para os riscos de ataque descobertos, execute as seguintes ações:
Visualize o Attack Path: Trate os pontos de risco ao longo do caminho individualmente.
Utilize a AI Analysis para obter sugestões de correção: Corrija os riscos com base nas recomendações fornecidas.
Add to Whitelist: Adicione caminhos confirmados como livres de risco à Add to Whitelist.
Para etapas detalhadas de correção, consulte Attack risks.
FAQ
-
O que causa falhas ou tempos limite na verificação? Como resolver?
O IP do scanner pode estar bloqueado pelo WAF, Cloud Firewall ou políticas de segurança do host. Verifique e garanta que todos os endereços IP oficiais do scanner foram adicionados à lista de permissões de verificação.
Certifique-se de que o ativo esteja ligado e acessível pela rede durante a verificação.
-
Por que um ativo não foi descoberto?
Verifique os seguintes pontos:
O tipo de ativo deve estar dentro do escopo de Supported cloud products.
A descoberta de ativos começa a partir de ativos com status Attributed na conta atual. Garanta que os ativos iniciais tenham concluído a confirmação de propriedade do Asset Status.
Se o ativo for um Shadow Assets, ele pode não ter sido detectado automaticamente porque sua associação com ativos existentes é muito fraca para as regras de detecção do sistema.