Le discovery DNS consentono di scansionare asset senza richiedere autenticazione o altra configurazione particolare. Tuttavia, non sono esaustive e sono relativamente lente rispetto a una discovery autenticata.

Se il parco utilizza zone DNS interne da scansionare, ad esempio quelle fornite da un domain controller Active Directory, verificare che l’origine Cyberwatch sia configurata correttamente per utilizzarle, cosa che avviene generalmente con DHCP.

Enumerazione DNS

L’enumerazione DNS si basa su un nome di dominio fornito e ne ricerca i sottodomini. Si basa su due fonti: un elenco dei sottodomini più comuni e le informazioni disponibili tramite Certificate Transparency.

L’enumerazione dei sottodomini comuni utilizza un dizionario e genera nell’ordine di 10.000 richieste UDP ai server DNS, il che può richiedere diversi minuti, ma generalmente meno di 10 minuti. La discovery tenterà di risolvere ogni sottodominio possibile ed elenca quelli che hanno un indirizzo IP associato. Ad esempio, per un dominio example.com, la discovery troverà probabilmente www.example.com, smtp.example.com e molti altri. Tuttavia, non troverà un sottodominio specifico di un’azienda.

Per arricchire l’elenco dei sottodomini tentati, Cyberwatch fornisce un servizio di consultazione dei dati pubblicati tramite Certificate Transparency ogni volta che viene emesso un certificato TLS. Questa modalità di funzionamento troverà rapidamente i sottodomini protetti, ma non troverà i sottodomini non protetti né i domini protetti con un certificato wildcard.

Per impostazione predefinita, entrambe le modalità sono attive, ma è possibile disattivare l’enumerazione tramite dizionario dalla pagina di configurazione della discovery per rendere la discovery molto più rapida, anche se meno completa.

Per creare una discovery tramite enumerazione DNS:

  1. Accedere al menu Discovery e cliccare su Aggiungi Nella sezione Nomi di dominio, cliccare su Enumerazione DNS

  2. Nel campo Target, inserire il FQDN di base. I nomi di dominio predefiniti non vengono presi in considerazione, quindi un nome di dominio relativo dovrà essere qualificato dall’utente per funzionare

  3. Facoltativo - Per individuare solo gli host attualmente accessibili, selezionare l’opzione corrispondente.

  4. Cliccare su Conferma

I dati verranno elaborati in un job in background e i risultati saranno disponibili in Discovery al termine dell’elaborazione.