דלגו לתוכן

טווח אפקטיבי (Blast Radius)

טווח אפקטיבי עונה על שאלה פשוטה ובעלת סיכון גבוה: אם הזהות הזו תיפרץ, להיכן התוקף יוכל להגיע? הוא ממפה את כל מה שזהות יכולה לגעת בו — ישירות ודרך שרשראות גישה — כך שתוכלו לכמת את ההשפעה במקרה הגרוע.

יתרוןיכולתערך עסקי
בהירות השפעהמיפוי משאבים נגישים לכל זהותלדעת אילו זהויות באמת מסוכנות אם ייפרצו
תעדוףשילוב טווח אפקטיבי עם היתכנותלהתמקד בזהויות שהן גם נגישות וגם בעלות השפעה גבוהה
הכלהחושף גישה רחבה מדילהניע החלטות הרשאות-מינימליות עם ראיות

פתחו Security Testing → Blast Radius Search. בחרו זהות (משתמש, קבוצה או service account), ו-RedCloud מחשבת את קבוצת המשאבים שהיא יכולה להגיע אליהם — תוך מעקב אחר הענקות הרשאה, התחזות ותנועה רוחבית. התוצאה מציגה גם את ההישג המיידי וגם את ההישג המורחב דרך שרשראות.

  1. הריצו סריקה כדי לאכלס את גרף הגישה.
  2. פתחו Blast Radius Search ובחרו זהות.
  3. סקרו את המשאבים הנגישים ואת הנתיבים שמגיעים אליהם.
  4. קצצו גישה רחבה מדי, ואז בדקו מחדש כדי לאשר שהטווח מצטמצם.
  • התחילו בזהויות שבראש דירוג הסיכון.
  • התייחסו לטווח אפקטיבי גדול על זהות הנגישה מהאינטרנט כעדיפות עליונה.
  • השתמשו בתוצאות כדי להצדיק שינויי הרשאות-מינימליות מול בעלי המשאבים.