Iparági gyűjtőfogalom, nem szabványosított képesség: a termékek és programok lényegesen eltérnek abban, mit tudnak megfigyelni és kezelni.
A külső támadási felület kezelése (EASM) az internetről megfigyelhető eszközökre és expozíciókra koncentrál — beleértve az elfelejtett domaineket, felhőszolgáltatásokat, ideiglenes telepítéseket, megszerzett infrastruktúrát és exponált felügyeleti interfészeket. A tágabb programok a külső megállapításokat belső eszközökkel, SaaS-sel, identitásokkal, felhőkapcsolatokkal vagy támadásiút-információkkal kombinálhatják. A felfedezés csak akkor csökkenti a kockázatot, ha a megállapításokat helyesen attribuálják, elszámoltatható tulajdonoshoz rendelik, arányosan validálják és elhárítják.
Legfontosabb pontok
Tipikus operatív ciklusFelfedezés, attribúció, dúsítás, priorizálás, hozzárendelés, elhárítás és ellenőrzés.
Hasznos kontextusÜzleti tulajdonos, környezet, támogatott adat vagy szolgáltatás, elérhetőség, identitásexpozíció, gyengeség, fenyegetési tevékenység és kompenzáló kontrollok.
VáltozásfókuszAz új, megváltozott és újra exponált eszközök gyakran több figyelmet érdemelnek, mint a statikus összletszám.
Safety-figyelmeztetésA felfedezés nem hatalmaz fel kihasználásra. Az aktív validáláshoz explicit hatókör, sebességkorlátok, leállási eljárások és a felelős eszköztulajdonos engedélye kell; a kapcsolódó beszállítói és SaaS-eszközök másik félhez tartozhatnak.
Fontos korlátAz internetes megfigyelések lehetnek hiányosak vagy tévesen attribuáltak, és a felfedezett szolgáltatás nem automatikusan sebezhető vagy jogosulatlan.