Az EASM a szervezethez attribuálható domaineket, IP-tartományokat, felhőszolgáltatásokat, exponált tárolókat, tanúsítványokat, elfelejtett webhelyeket és árnyékinfrastruktúrát talál, majd olyan expozíciókat jelöl, mint a nyitott szolgáltatások, lejárt tanúsítványok, kiszivárgott hitelesítő adatok és hibás konfigurációk. Mivel kívülről figyel, olyan eszközöket is felfedezhet, amelyeket a belső leltárak elszalasztanak — de nem látja a belső kontextust, a tulajdonlást vagy a kompenzáló kontrollokat.
Legfontosabb pontok
Ismeretlen eszközök felfedezéseAz EASM elsődleges értéke a nem menedzselt vagy elfelejtett eszközök felfedezése, nem annak újramérése, amit a belső eszközök már követnek.
Tulajdonlás hozzárendeléseAz elszámoltatható tulajdonos nélküli exponált eszköz jelentés, nem elhárítás; a felfedezéseket a leltárhoz és a ticketeléshez kell kötni.
Fontos korlátA kívülről szkennelés expozíciós jeleket lát, nem kihasználhatóságot vagy üzleti kritikusságot. A megállapításokat belsőleg kell megerősíteni, mielőtt megerősített kockázatként kezelnénk őket.