Sie umfasst technische Schnittstellen und erreichbare Dienste, aber auch Identitäten, Vertrauensbeziehungen, exponierte Verwaltungsfunktionen, Cloud-Konfigurationen, Lieferantenanbindungen und Workflows, die ein Angreifer missbrauchen könnte.
Angriffsflächen verändern sich fortlaufend, wenn Organisationen Dienste bereitstellen, Konten anlegen, Lieferanten anbinden, Workloads verschieben und alte Assets zurücklassen. Das Management der Angriffsfläche erfordert daher Discovery, Verantwortlichkeit, Kontext und kontrollierte Veränderung — nicht nur einen periodischen Portscan.
Das praktische Management beginnt mit der Discovery: interne Inventarisierung für eigene Assets und externe Scans für das, was ein Außenstehender finden kann — einschließlich vergessener Sites, Shadow IT und Lieferanten-Infrastruktur. Jedes Element der Angriffsfläche braucht dann einen Eigentümer, einen Geschäftszweck und eine Risikoentscheidung: entfernen, schützen oder die Exposition akzeptieren.
Wichtigste Punkte
Externe AngriffsflächeDem Internet zugewandte Domains, Adressen, Dienste, Anwendungen, Cloud-Ressourcen sowie exponierte Zugangsdaten oder Daten.
Interne AngriffsflächeErreichbare Systeme, Privilegien, administrative Pfade, gemeinsam genutzte Dienste und Möglichkeiten für Lateral Movement.
ReduktionsmethodenUngenutzte Assets entfernen, Zugriffe eingrenzen, Schnittstellen härten, Privilegien reduzieren, Abhängigkeiten segmentieren und ausnutzbare Zustände beheben.
Wichtige EinschränkungDie kleinstmögliche Angriffsfläche ist nicht immer das richtige Design; Organisationen brauchen weiterhin nutzbare Dienste und müssen das Risiko notwendiger Exposition managen.