Je to odvetvový zastrešujúci pojem namiesto štandardizovanej schopnosti: produkty a programy sa podstatne líšia v tom, čo dokážu pozorovať a riadiť.
Správa externej útočnej plochy (EASM) sa sústreďuje na aktíva a expozície pozorovateľné z internetu vrátane zabudnutých domén, cloudových služieb, dočasných nasadení, získanej infraštruktúry a vystavených správcovských rozhraní. Širšie programy môžu kombinovať externé nálezy s internými aktívami, SaaS, identitami, cloudovými vzťahmi alebo informáciami o útočných cestách. Objavovanie redukuje riziko len vtedy, keď sú nálezy správne priradené, pridelené zodpovednému vlastníkovi, úmerne validované a napravené.
Kľúčové body
Typický operačný cyklusObjaviť, priradiť, obohatiť, prioritizovať, prideliť, napraviť a overiť.
Užitočný kontextPodnikateľský vlastník, prostredie, podporované údaje alebo služba, dosiahnuteľnosť, expozícia identity, slabé miesto, aktivita hrozieb a kompenzačné kontroly.
Zameranie na zmenuNové, zmenené a znovu vystavené aktíva často zasluhujú viac pozornosti než statický celkový počet.
Bezpečnostné upozornenieObjavenie neautorizuje využitie. Aktívna validácia potrebuje explicitný rozsah, limity intenzity, procedúry zastavenia a povolenie zodpovedného vlastníka aktíva; pripojené aktíva dodávateľov a SaaS môžu patriť inej strane.
Dôležité obmedzenieInternetové pozorovania môžu byť neúplné alebo nesprávne priradené a objavená služba nie je automaticky zraniteľná alebo neoprávnená.