# Was ist Verwaltung externer Angriffsflächen (EASM)?

> Verwaltung externer Angriffsflächen (EASM) ist die kontinuierliche Entdeckung und Überwachung der dem Internet zugewandten Assets und Expositionen einer Organisation — die Sicht, die ein externer Angreifer ohne internen Zugriff sieht.

- Kanonische URL: https://yellowcube.eu/de/glossary/external-attack-surface-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

EASM findet Domains, IP-Bereiche, Cloud-Dienste, exponierten Speicher, Zertifikate, vergessene Sites und Schatteninfrastruktur, die der Organisation zugeschrieben werden können, und markiert dann Expositionen wie offene Dienste, abgelaufene Zertifikate, geleakte Zugangsdaten und Fehlkonfigurationen. Weil es von außen beobachtet, kann es Assets entdecken, die interne Inventare übersehen — es kann aber keinen internen Kontext, keine Eigentümerschaft und keine kompensierenden Kontrollen sehen.

### Wichtigste Punkte

- **Entdeckung unbekannter Assets:** Der primäre Wert von EASM ist die Entdeckung nicht verwalteter oder vergessener Assets, nicht das erneute Vermessen dessen, was interne Werkzeuge bereits verfolgen.
- **Eigentümerzuweisung:** Ein exponiertes Asset ohne verantwortlichen Eigentümer ist ein Bericht, keine Behebung; Entdeckungen mit Inventar und Ticketing verknüpfen.
- **Wichtige Einschränkung:** Outside-in-Scanning sieht Expositionshinweise, nicht Ausnutzbarkeit oder Geschäftskritikalität. Befunde intern bestätigen, bevor sie als bestätigtes Risiko behandelt werden.

### Verwandte Begriffe

[Angriffsflächenmanagement (ASM)](<https://yellowcube.eu/de/glossary/attack-surface-management/>) · [Angriffsfläche](<https://yellowcube.eu/de/glossary/attack-surface/>) · [Continuous Threat Exposure Management (CTEM)](<https://yellowcube.eu/de/glossary/continuous-threat-exposure-management/>) · [Schwachstellenscanning](<https://yellowcube.eu/de/glossary/vulnerability-scanning/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>)

### Quellen

[CISA, Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST SP 800-216, Recommendations for Federal Vulnerability Disclosure Guidelines](https://csrc.nist.gov/pubs/sp/800/216/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

