# Mi a támadási felület kezelése (ASM)?

> A támadási felület kezelése (attack surface management, ASM) a szervezet támadási felületéhez hozzájáruló eszközök és expozíciók felfedezésének, attribúciójának, nyomon követésének és csökkentésének folyamatos gyakorlata.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/attack-surface-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Iparági gyűjtőfogalom, nem szabványosított képesség: a termékek és programok lényegesen eltérnek abban, mit tudnak megfigyelni és kezelni.

A külső támadási felület kezelése (EASM) az internetről megfigyelhető eszközökre és expozíciókra koncentrál — beleértve az elfelejtett domaineket, felhőszolgáltatásokat, ideiglenes telepítéseket, megszerzett infrastruktúrát és exponált felügyeleti interfészeket. A tágabb programok a külső megállapításokat belső eszközökkel, SaaS-sel, identitásokkal, felhőkapcsolatokkal vagy támadásiút-információkkal kombinálhatják. A felfedezés csak akkor csökkenti a kockázatot, ha a megállapításokat helyesen attribuálják, elszámoltatható tulajdonoshoz rendelik, arányosan validálják és elhárítják.

### Legfontosabb pontok

- **Tipikus operatív ciklus:** Felfedezés, attribúció, dúsítás, priorizálás, hozzárendelés, elhárítás és ellenőrzés.
- **Hasznos kontextus:** Üzleti tulajdonos, környezet, támogatott adat vagy szolgáltatás, elérhetőség, identitásexpozíció, gyengeség, fenyegetési tevékenység és kompenzáló kontrollok.
- **Változásfókusz:** Az új, megváltozott és újra exponált eszközök gyakran több figyelmet érdemelnek, mint a statikus összletszám.
- **Safety-figyelmeztetés:** A felfedezés nem hatalmaz fel kihasználásra. Az aktív validáláshoz explicit hatókör, sebességkorlátok, leállási eljárások és a felelős eszköztulajdonos engedélye kell; a kapcsolódó beszállítói és SaaS-eszközök másik félhez tartozhatnak.
- **Fontos korlát:** Az internetes megfigyelések lehetnek hiányosak vagy tévesen attribuáltak, és a felfedezett szolgáltatás nem automatikusan sebezhető vagy jogosulatlan.

### Kapcsolódó kifejezések

[Támadási felület](<https://yellowcube.eu/hu/glossary/attack-surface/>) · [Külső támadási felület kezelése (EASM)](<https://yellowcube.eu/hu/glossary/external-attack-surface-management/>) · [Folyamatos fenyegetésexpozíció-kezelés (CTEM)](<https://yellowcube.eu/hu/glossary/continuous-threat-exposure-management/>) · [Operációs technológiai (OT) eszközleltár](<https://yellowcube.eu/hu/glossary/operational-technology-asset-inventory/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>)

### Források

[CISA: Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST szószedet: Attack Surface](https://csrc.nist.gov/glossary/term/attack_surface)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

