Přehled o publikaci
2025
Attack Surface Management: State of the Art and Operational Challenges
HUSÁK, Martin a Lukáš SADLEKZákladní údaje
Originální název
Attack Surface Management: State of the Art and Operational Challenges
Autoři
HUSÁK, Martin a Lukáš SADLEK
Vydání
New York, NY, 2025 IEEE 11th International Conference on Network Softwarization (NetSoft), od s. 597-602, 6 s. 2025
Nakladatel
IEEE
Další údaje
Jazyk
angličtina
Typ výsledku
Stať ve sborníku
Stát vydavatele
Spojené státy
Utajení
není předmětem státního či obchodního tajemství
Forma vydání
elektronická verze "online"
Odkazy
Označené pro přenos do RIV
Ne
Organizace
Ústav výpočetní techniky – Masarykova univerzita – Repozitář
ISBN
979-8-3315-4346-4
ISSN
Klíčová slova anglicky
network security; attack surface; network scanning; network monitoring; orchestration
Návaznosti
101119681, interní kód Repo.
Změněno: 21. 3. 2026 00:50, RNDr. Daniel Jakubík
Anotace
V originále
In this paper, we approach the topic of ASM, place the task in the context of cybersecurity operations, review the current methods, and discuss their issues and challenges. We outline an ASM pipeline consisting of common tasks and review the usability of the existing tools. We pinpoint that there is a trade-off between scope and precision of the existing tools that should be taken into account, namely in medium to large networks. Finally, we formulate and discuss the issues and challenges for emerging network environments, including those involving IoT or OT, volatile environments, or extensive use of cloud computing. Each of these emerging technologies bring novel issues that needs to be approached by ASM, be it improved fingerprinting in IoT and OT, precisely timed scans in volatile environments, or coverage of external services in cloud.