# Mi a külső támadási felület kezelése (EASM)?

> A külső támadási felület kezelése (external attack surface management, EASM) a szervezet internet felé néző eszközeinek és expozícióinak folyamatos felfedezése és monitorozása — az a nézet, amelyet a külső támadó belső hozzáférés nélkül lát.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/external-attack-surface-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az EASM a szervezethez attribuálható domaineket, IP-tartományokat, felhőszolgáltatásokat, exponált tárolókat, tanúsítványokat, elfelejtett webhelyeket és árnyékinfrastruktúrát talál, majd olyan expozíciókat jelöl, mint a nyitott szolgáltatások, lejárt tanúsítványok, kiszivárgott hitelesítő adatok és hibás konfigurációk. Mivel kívülről figyel, olyan eszközöket is felfedezhet, amelyeket a belső leltárak elszalasztanak — de nem látja a belső kontextust, a tulajdonlást vagy a kompenzáló kontrollokat.

### Legfontosabb pontok

- **Ismeretlen eszközök felfedezése:** Az EASM elsődleges értéke a nem menedzselt vagy elfelejtett eszközök felfedezése, nem annak újramérése, amit a belső eszközök már követnek.
- **Tulajdonlás hozzárendelése:** Az elszámoltatható tulajdonos nélküli exponált eszköz jelentés, nem elhárítás; a felfedezéseket a leltárhoz és a ticketeléshez kell kötni.
- **Fontos korlát:** A kívülről szkennelés expozíciós jeleket lát, nem kihasználhatóságot vagy üzleti kritikusságot. A megállapításokat belsőleg kell megerősíteni, mielőtt megerősített kockázatként kezelnénk őket.

### Kapcsolódó kifejezések

[Támadási felület kezelése (ASM)](<https://yellowcube.eu/hu/glossary/attack-surface-management/>) · [Támadási felület](<https://yellowcube.eu/hu/glossary/attack-surface/>) · [Folyamatos fenyegetésexpozíció-kezelés (CTEM)](<https://yellowcube.eu/hu/glossary/continuous-threat-exposure-management/>) · [Sebezhetőség-szkennelés](<https://yellowcube.eu/hu/glossary/vulnerability-scanning/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>)

### Források

[CISA, Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST SP 800-216, Recommendations for Federal Vulnerability Disclosure Guidelines](https://csrc.nist.gov/pubs/sp/800/216/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

