Processo

ASM (Attack Surface Management)

Descoberta e acompanhamento continuo dos ativos que uma organização expoe na Internet.

ASM (Attack Surface Management) e a prática de descobrir, inventariar e acompanhar continuamente os ativos que uma organização expoe na Internet. Diferente do inventário tradicional, que parte do que a TI registrou, a descoberta de ASM parte de identificadores públicos — domínios, faixas de IP, certificados, registros de DNS — e reconstroi a presença externa a partir do que e observavel de fora.

E particularmente relevante para identificar “shadow IT”: subdominios de campanha, ambientes de teste publicados por conveniencia e recursos de nuvem criados fora do processo formal de TI, que raramente aparecem no cadastro central de ativos.

Veja o conceito completo em O que e ASM.

Fontes

  1. CISA — Cyber Hygiene Services — CISA

Quer entender como isso se aplica ao seu ambiente?

Fale com um especialista