1.5
IG3

Gunakan Alat Penemuan Aset Pasif

Jenis Aset: Perangkat
Fungsi Keamanan: Deteksi

Deskripsi

Gunakan alat penemuan pasif untuk mengidentifikasi aset yang terhubung ke jaringan perusahaan. Tinjau dan gunakan hasil pemindaian untuk memperbarui inventaris aset perusahaan setidaknya setiap minggu, atau lebih sering.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Penghindaran Pemindaian Aktif oleh Implan Tersembunyi

Confidentiality

Implan canggih yang mendeteksi dan menghindari pemindaian aktif tetap tersembunyi; penemuan pasif melalui analisis lalu lintas akan mendeteksi komunikasi jaringan mereka.

Eksfiltrasi Data Terselubung melalui Protokol yang Tidak Dipantau

Confidentiality

Tanpa analisis lalu lintas pasif, eksfiltrasi lambat dan bertahap melalui protokol non-standar atau saluran terenkripsi dari aset yang tidak teridentifikasi tidak terdeteksi.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Analisis Lalu Lintas Jaringan Pasif untuk Penemuan Aset

Tanpa alat penemuan pasif yang memantau pola lalu lintas jaringan, aset yang tidak merespons probe atau pemindaian aktif tetap tidak terlihat dalam inventaris.

Visibilitas Terbatas terhadap Komunikasi Terenkripsi atau Non-Standar

Penemuan pasif menyediakan metadata tentang semua entitas yang berkomunikasi; tanpanya, organisasi melewatkan perangkat yang menggunakan protokol yang tidak diperiksa oleh pemindai aktif.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun