Es ist ein branchenüblicher Oberbegriff statt einer standardisierten Fähigkeit: Produkte und Programme unterscheiden sich erheblich darin, was sie beobachten und verwalten können.
Verwaltung externer Angriffsflächen (EASM) konzentriert sich auf vom Internet aus beobachtbare Assets und Expositionen, einschließlich vergessener Domains, Cloud-Dienste, temporärer Bereitstellungen, übernommener Infrastruktur und exponierter Verwaltungsschnittstellen. Breitere Programme können externe Befunde mit internen Assets, SaaS, Identitäten, Cloud-Beziehungen oder Angriffspfad-Informationen kombinieren. Discovery reduziert Risiko nur, wenn Befunde korrekt zugeschrieben, einem verantwortlichen Eigentümer zugewiesen, verhältnismäßig validiert und behoben werden.
Wichtigste Punkte
Typischer BetriebszyklusEntdecken, zuschreiben, anreichern, priorisieren, zuweisen, beheben und verifizieren.
Nützlicher KontextFachlicher Eigentümer, Umgebung, unterstützte Daten oder Dienste, Erreichbarkeit, Identitätsexposition, Schwäche, Bedrohungsaktivität und kompensierende Kontrollen.
ÄnderungsfokusNeue, veränderte und wieder exponierte Assets verdienen oft mehr Aufmerksamkeit als eine statische Gesamtzahl.
SicherheitshinweisDiscovery autorisiert nicht zur Ausnutzung. Aktive Validierung braucht expliziten Scope, Ratenlimits, Abbruchverfahren und die Erlaubnis des verantwortlichen Asset-Eigentümers; angebundene Lieferanten- und SaaS-Assets können einer anderen Partei gehören.
Wichtige EinschränkungInternetbeobachtungen können unvollständig oder falsch zugeschrieben sein, und ein entdeckter Dienst ist nicht automatisch verwundbar oder unautorisiert.