Extern aanvalsoppervlak beheer seeds

Gebruik de pagina Extern aanvalsoppervlak > Seeds beheren om de seeds te beheren die EASM bewaakt. Door het toevoegen van een seed, kan de Ivanti-crawler voor internetblootstelling starten met de beoordeling van het aanvalsoppervlak van de seed. Er is geen agentinstallatie vereist.

Terwijl een EASM gegevens verzamelt, worden gekoppelde activa- en blootstellingsgegevens weergegeven op de pagina's Activa en Blootstellingen en in de rest van EASM. Dit kan ongeveer een uur duren.

Seedtypes die u kunt opnemen:

  • Domeinen (subdomeinen worden ook automatisch gecrawld)
  • Hosts
  • URL's
  • API's
  • Netblocks
  • ASN's (Autonome systeemnummers)

Seeds die u toevoegt, moeten toegankelijk zijn vanaf het openbare internet, omdat dat de plaats is waar de kwetsbaarheidscrawler van Ivanti werkt. U kunt seeds toevoegen voor andere organisaties op internet dan deze vanu, maar denk eraan dat activa- en blootstellingsgegevens die van deze seeds worden verzameld, deel zullen uitmaken van de beoordeling van uw aanvaloppervlak.

Om een seed toe te voegen, selecteert u de knop Seed toevoegen, het Seed-type en voert u de Seednaam toe. U kunt zoveel seeds toevoegen als u nodig hebt. De blootstellingscrawler van Ivanti gebruikt de seednaam om de internetbron die u toevoegt, te zoeken. Als de seednaam niet oplosbaar is, zal de blootstellingscrawler deze niet kunnen vinden.

Het verwijderen van een seed verwijdert de activa en blootstellingsgegevens van EASM. Om een seed te verwijderen, gebruikt u het optimenu en selecteert u Seed verwijderen.

De seedblokkeringslijst beheren

Er zijn mogelijk seed-domeinen die uw organisatie die niet willen EASM te crawlen voor wettelijke, beleids- of andere redenen. EASM heeft een API waarmee u de seed-blokkeringslijst van uw tenant kunt beheren.

De EASM API-ondersteuning omvat:

  • Seeds toevoegen aan de blokkeerlijst
  • Seeds verwijderen uit de blokkeerlijst
  • Seeds weergeven op de blokkeerlijst

Als een gebruiker een seed-domein probeert toe te voegen dat op de blokkeerlijst staat, zullen ze een bericht zien dat de seed is geblokkeerd en is de knop Seed toevoegen uitgeschakeld totdat er een geldige seed wordt toegevoegd.

De EASM API is hier gedocumenteerd.