Tenable Nessus Expert
Avaliação de vulnerabilidades estendida a aplicações Web e a ativos voltados para a Internet.
Para: Pentesters, Consultores de segurança e outros perfis
Conhecer o produtoDescoberta e acompanhamento continuo dos ativos que uma organização expoe na Internet.
ASM (Attack Surface Management) e a prática de descobrir, inventariar e acompanhar continuamente os ativos que uma organização expoe na Internet. Diferente do inventário tradicional, que parte do que a TI registrou, a descoberta de ASM parte de identificadores públicos — domínios, faixas de IP, certificados, registros de DNS — e reconstroi a presença externa a partir do que e observavel de fora.
E particularmente relevante para identificar “shadow IT”: subdominios de campanha, ambientes de teste publicados por conveniencia e recursos de nuvem criados fora do processo formal de TI, que raramente aparecem no cadastro central de ativos.
Veja o conceito completo em O que e ASM.