EASM nachádza domény, rozsahy IP, cloudové služby, vystavené úložisko, certifikáty, zabudnuté stránky a tieňovú infraštruktúru priraditeľnú organizácii, potom označuje expozície, ako sú otvorené služby, expirované certifikáty, uniknuté prihlasovacie údaje a chybné konfigurácie. Keďže pozoruje zvonka, dokáže objaviť aktíva, ktoré interné inventáre minuli — no nevidí interný kontext, vlastníctvo ani kompenzačné kontroly.
Kľúčové body
Objavovanie neznámych aktívPrimárna hodnota EASM je objavovanie nespravovaných alebo zabudnutých aktív, nie znovumeranie toho, čo interné nástroje už sledujú.
Pridelenie vlastníctvaVystavené aktívum bez zodpovedného vlastníka je správa, nie náprava; viazať objavenia na inventár a tiketovanie.
Dôležité obmedzenieSkenovanie zvonka vidí náznaky expozície, nie využiteľnosť ani podnikovú kritickosť. Potvrdiť nálezy interne pred považovaním ich za potvrdené riziko.