D 2025

Attack Surface Management: State of the Art and Operational Challenges

HUSÁK, Martin a Lukáš SADLEK

Základní údaje

Originální název

Attack Surface Management: State of the Art and Operational Challenges

Autoři

HUSÁK, Martin a Lukáš SADLEK

Vydání

New York, NY, 2025 IEEE 11th International Conference on Network Softwarization (NetSoft), od s. 597-602, 6 s. 2025

Nakladatel

IEEE

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

elektronická verze "online"

Odkazy

URL

Označené pro přenos do RIV

Ne

Organizace

Ústav výpočetní techniky – Masarykova univerzita – Repozitář

ISBN

979-8-3315-4346-4

ISSN

DOI

https://doi.org/10.1109/NetSoft64993.2025.11080588

Klíčová slova anglicky

network security; attack surface; network scanning; network monitoring; orchestration

Návaznosti

101119681, interní kód Repo.
Změněno: 21. 3. 2026 00:50, RNDr. Daniel Jakubík

Anotace

V originále

In this paper, we approach the topic of ASM, place the task in the context of cybersecurity operations, review the current methods, and discuss their issues and challenges. We outline an ASM pipeline consisting of common tasks and review the usability of the existing tools. We pinpoint that there is a trade-off between scope and precision of the existing tools that should be taken into account, namely in medium to large networks. Finally, we formulate and discuss the issues and challenges for emerging network environments, including those involving IoT or OT, volatile environments, or extensive use of cloud computing. Each of these emerging technologies bring novel issues that needs to be approached by ASM, be it improved fingerprinting in IoT and OT, precisely timed scans in volatile environments, or coverage of external services in cloud.
Zobrazeno: 6. 5. 2026 21:06