发现资产
发现资产
资产发现是一个持续运行的过程,用于在出现新资产时发现它们。在本指南中,我们将带您完成此过程。
转到您组织的仪表板

导航到 Attack Surface 页面。

然后从菜单中选择 "Discovery" 选项。

要列出潜在资产,请将左上角的视图模式更改为 Discovered。资产表将显示按置信度排序的潜在资产,置信度可以是 High、Moderate 或 Low。置信度具有一个分数,用于计算资产与已确认资产属于同一组织的几率。

确认的资产越多,平台就能更好地了解组织的结构并做出更好的推荐。
发现的资产可以通过点击分配所有者按钮进行确认,或者可以使用其任何连接将其拒绝/取消资格。一个例子是带有指向托管服务的 CNAME 的域名。应该排除该托管服务,以取消指向同一托管提供商的资产的资格。这可能包括第三方服务,如 DNS 服务、CDN 或 SaaS 提供商。

发现的资产有多种类型,如域、子域、IP 和移动应用程序、组织、地址、地理位置、TLD、人员、电子邮件、ASN 等。
这些也可以被确认为属于该组织,以微调资产发现算法。例如,如果确认一封电子邮件属于某个组织,则所有指向该电子邮件地址的 Whois 记录都将有资格成为潜在节点。