# Čo je správa útočnej plochy (ASM)?

> Správa útočnej plochy (attack surface management, ASM) je prebiehajúca prax objavovania, priraďovania, sledovania a redukovania aktív a expozícií, ktoré prispievajú k útočnej ploche organizácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/attack-surface-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Je to odvetvový zastrešujúci pojem namiesto štandardizovanej schopnosti: produkty a programy sa podstatne líšia v tom, čo dokážu pozorovať a riadiť.

Správa externej útočnej plochy (EASM) sa sústreďuje na aktíva a expozície pozorovateľné z internetu vrátane zabudnutých domén, cloudových služieb, dočasných nasadení, získanej infraštruktúry a vystavených správcovských rozhraní. Širšie programy môžu kombinovať externé nálezy s internými aktívami, SaaS, identitami, cloudovými vzťahmi alebo informáciami o útočných cestách. Objavovanie redukuje riziko len vtedy, keď sú nálezy správne priradené, pridelené zodpovednému vlastníkovi, úmerne validované a napravené.

### Kľúčové body

- **Typický operačný cyklus:** Objaviť, priradiť, obohatiť, prioritizovať, prideliť, napraviť a overiť.
- **Užitočný kontext:** Podnikateľský vlastník, prostredie, podporované údaje alebo služba, dosiahnuteľnosť, expozícia identity, slabé miesto, aktivita hrozieb a kompenzačné kontroly.
- **Zameranie na zmenu:** Nové, zmenené a znovu vystavené aktíva často zasluhujú viac pozornosti než statický celkový počet.
- **Bezpečnostné upozornenie:** Objavenie neautorizuje využitie. Aktívna validácia potrebuje explicitný rozsah, limity intenzity, procedúry zastavenia a povolenie zodpovedného vlastníka aktíva; pripojené aktíva dodávateľov a SaaS môžu patriť inej strane.
- **Dôležité obmedzenie:** Internetové pozorovania môžu byť neúplné alebo nesprávne priradené a objavená služba nie je automaticky zraniteľná alebo neoprávnená.

### Súvisiace pojmy

[Útočná plocha](<https://yellowcube.eu/sk/glossary/attack-surface/>) · [Správa externej útočnej plochy (external attack surface management, EASM)](<https://yellowcube.eu/sk/glossary/external-attack-surface-management/>) · [Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM)](<https://yellowcube.eu/sk/glossary/continuous-threat-exposure-management/>) · [Inventár aktív OT](<https://yellowcube.eu/sk/glossary/operational-technology-asset-inventory/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>)

### Zdroje

[CISA: Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST glossary: Attack Surface](https://csrc.nist.gov/glossary/term/attack_surface)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

