Einfach erklärt
Die Funktion sucht nach Systemen, Diensten oder Einstellungen, die das Unternehmen unnötig angreifbar machen könnten.
Technisch betrachtet
Attack Surface Management kann externe Assets, offene Dienste, Zertifikate, DNS, Sicherheitsbewertungen, Schwachstellenkorrelation und kontinuierliche Exposure-Überwachung umfassen.
Worauf Sie beim Vergleich achten sollten
Einige Firewall-Pakete liefern nur Security Rating/Best-Practice-Prüfungen; vollwertiges EASM entdeckt externe Assets weit über die Firewall hinaus.
Diese Fragen sollten Sie vor dem Kauf stellen
- Wird nur Firewall-Härtung oder echtes externes Asset Discovery benötigt?
- Sind kontinuierliche Exposure-Scans gefordert?