# Čo je správa externej útočnej plochy (EASM)?

> Správa externej útočnej plochy (external attack surface management, EASM) je kontinuálne objavovanie a monitorovanie aktív a expozícií organizácie smerujúcich na internet — pohľad, ktorý vidí externý útočník bez interného prístupu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/external-attack-surface-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

EASM nachádza domény, rozsahy IP, cloudové služby, vystavené úložisko, certifikáty, zabudnuté stránky a tieňovú infraštruktúru priraditeľnú organizácii, potom označuje expozície, ako sú otvorené služby, expirované certifikáty, uniknuté prihlasovacie údaje a chybné konfigurácie. Keďže pozoruje zvonka, dokáže objaviť aktíva, ktoré interné inventáre minuli — no nevidí interný kontext, vlastníctvo ani kompenzačné kontroly.

### Kľúčové body

- **Objavovanie neznámych aktív:** Primárna hodnota EASM je objavovanie nespravovaných alebo zabudnutých aktív, nie znovumeranie toho, čo interné nástroje už sledujú.
- **Pridelenie vlastníctva:** Vystavené aktívum bez zodpovedného vlastníka je správa, nie náprava; viazať objavenia na inventár a tiketovanie.
- **Dôležité obmedzenie:** Skenovanie zvonka vidí náznaky expozície, nie využiteľnosť ani podnikovú kritickosť. Potvrdiť nálezy interne pred považovaním ich za potvrdené riziko.

### Súvisiace pojmy

[Správa útočnej plochy (attack surface management, ASM)](<https://yellowcube.eu/sk/glossary/attack-surface-management/>) · [Útočná plocha](<https://yellowcube.eu/sk/glossary/attack-surface/>) · [Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM)](<https://yellowcube.eu/sk/glossary/continuous-threat-exposure-management/>) · [Skenovanie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-scanning/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>)

### Zdroje

[CISA, Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction) · [NIST SP 800-216, Recommendations for Federal Vulnerability Disclosure Guidelines](https://csrc.nist.gov/pubs/sp/800/216/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

