中文引用格式:沈萍. 面向攻擊面收斂的網絡安全風險治理研究[J].網絡安全與數據治理,2026,45(3):17-23.
英文引用格式:Shen Ping. Research on network security risk governance oriented to attack surface convergence[J].Cyber Security and Data Governance,2026,45(3):17-23.
引言
近年來,在數字化轉型驅動下,人工智能、大數據、云計算技術處于高速發(fā)展階段,廣泛應用于專項領域和人們日常生活。新技術革新發(fā)展的過程中,也帶來了新的安全問題。組織網絡空間資產能被訪問和利用的網絡入口越來越多,攻擊面不斷變得更多、更分散、更動態(tài),安全威脅不斷增加,安全事件頻繁發(fā)生,攻擊面識別和收斂過程中面臨諸多挑戰(zhàn)。云服務、微服務架構、遠程辦公等導致資產分散化,形成攻擊面的基礎性擴張;員工私自部署的未授權的應用與設備,形成了難以監(jiān)管的“影子資產”;復雜供應鏈中對第三方服務及開源組件依賴增加,相關漏洞也在不斷暴露;攻擊者利用不斷演變升級的自動化攻擊工具,可以實現全網暴露資產分鐘級掃描,從而將各類漏洞高效轉化為武器化攻擊入口。這些最終構成“資產分散—影子資產滋生—供應鏈傳導—攻擊自動化”的負向循環(huán),形成數字足跡和攻擊面更多、更分散、更動態(tài)的發(fā)展趨勢,迫使防御體系向持續(xù)收斂范式演進[1]。
攻擊面的識別和收斂是網絡安全主動防御[2]的發(fā)展趨勢。在考慮系統(tǒng)安全、系統(tǒng)復雜性、資源需求和管理成本等因素下[3],傳統(tǒng)的資產發(fā)現、風險評估、漏洞管理、網絡空間測繪等流程在企業(yè)網絡穩(wěn)定和集中的情況下效果顯著,但無法響應當今網絡中新漏洞和攻擊媒介出現的速度[4]。攻擊面管理作為近些年來的研究熱點,深刻影響到當下資產與漏洞管理模式,其持續(xù)工作流程和黑客視角為防御者提供了攻擊者視角下的企業(yè)外部攻擊面數據,幫助減少攻防信息差,支持安全團隊在不斷增長和變化的攻擊面背景下建立更主動的安全態(tài)勢,促進企業(yè)攻擊面的收斂和管理,為安全團隊提供了實時可見性的解決方案。
本文詳細內容請下載:
http://ihrv.cn/resource/share/2000007022
作者信息:
沈萍
(上海市教育委員會財務與資產管理事務中心,上海200003)

