Verteidigung und Betrieb
Attack Surface Management (ASM)
Auch bekannt als: ASM
Definition
Kontinuierliche Erkennung, Inventarisierung, Klassifizierung und Überwachung aller Assets, die eine Organisation potenziellen Cyberangriffen aussetzen.
Beispiele
- Eine ASM-Plattform entdeckt einen vergessenen Staging-Server mit über das Internet erreichbarem Admin-Interface.
- ASM verknüpft eine neu registrierte Look-alike-Domain mit dem bestehenden Markenschutz-Workflow.
Verwandte Begriffe
External Attack Surface Management (EASM)
Kontinuierliche Erkennung und Überwachung aller im Internet exponierten Assets einer Organisation aus der Außenperspektive eines Angreifers.
Asset Management
Asset Management — definition coming soon.
Schwachstellenscan
Automatisierter Prozess, der Systeme, Anwendungen oder Container gegen bekannte Schwachstellensignaturen prüft und eine Liste potenzieller Schwachstellen liefert.
Threat Intelligence
Evidenzbasiertes Wissen über Bedrohungen und Akteure — inklusive Indikatoren, TTPs und Kontext — zur Steuerung von Sicherheitsentscheidungen und Detection.
CSPM (Cloud Security Posture Management)
Kategorie von Werkzeugen, die Cloud-Konten kontinuierlich gegen Best-Practice- und Compliance-Baselines prüfen, um Fehlkonfigurationen zu erkennen und zu beheben.
Security Posture
Security Posture — definition coming soon.