# Was ist Angriffsflächenmanagement (ASM)?

> Angriffsflächenmanagement (ASM) ist die fortlaufende Praxis des Entdeckens, Zuschreibens, Verfolgens und Reduzierens von Assets und Expositionen, die zur Angriffsfläche einer Organisation beitragen.

- Kanonische URL: https://yellowcube.eu/de/glossary/attack-surface-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es ist ein branchenüblicher Oberbegriff statt einer standardisierten Fähigkeit: Produkte und Programme unterscheiden sich erheblich darin, was sie beobachten und verwalten können.

Verwaltung externer Angriffsflächen (EASM) konzentriert sich auf vom Internet aus beobachtbare Assets und Expositionen, einschließlich vergessener Domains, Cloud-Dienste, temporärer Bereitstellungen, übernommener Infrastruktur und exponierter Verwaltungsschnittstellen. Breitere Programme können externe Befunde mit internen Assets, SaaS, Identitäten, Cloud-Beziehungen oder Angriffspfad-Informationen kombinieren. Discovery reduziert Risiko nur, wenn Befunde korrekt zugeschrieben, einem verantwortlichen Eigentümer zugewiesen, verhältnismäßig validiert und behoben werden.

### Wichtigste Punkte

- **Typischer Betriebszyklus:** Entdecken, zuschreiben, anreichern, priorisieren, zuweisen, beheben und verifizieren.
- **Nützlicher Kontext:** Fachlicher Eigentümer, Umgebung, unterstützte Daten oder Dienste, Erreichbarkeit, Identitätsexposition, Schwäche, Bedrohungsaktivität und kompensierende Kontrollen.
- **Änderungsfokus:** Neue, veränderte und wieder exponierte Assets verdienen oft mehr Aufmerksamkeit als eine statische Gesamtzahl.
- **Sicherheitshinweis:** Discovery autorisiert nicht zur Ausnutzung. Aktive Validierung braucht expliziten Scope, Ratenlimits, Abbruchverfahren und die Erlaubnis des verantwortlichen Asset-Eigentümers; angebundene Lieferanten- und SaaS-Assets können einer anderen Partei gehören.
- **Wichtige Einschränkung:** Internetbeobachtungen können unvollständig oder falsch zugeschrieben sein, und ein entdeckter Dienst ist nicht automatisch verwundbar oder unautorisiert.

### Verwandte Begriffe

[Angriffsfläche](<https://yellowcube.eu/de/glossary/attack-surface/>) · [Verwaltung externer Angriffsflächen (EASM)](<https://yellowcube.eu/de/glossary/external-attack-surface-management/>) · [Continuous Threat Exposure Management (CTEM)](<https://yellowcube.eu/de/glossary/continuous-threat-exposure-management/>) · [OT-Asset-Inventar](<https://yellowcube.eu/de/glossary/operational-technology-asset-inventory/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>)

### Quellen

[CISA: Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST glossary: Attack Surface](https://csrc.nist.gov/glossary/term/attack_surface)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

