Verteidigung und Betrieb
External Attack Surface Management (EASM)
Auch bekannt als: EASM
Definition
Kontinuierliche Erkennung und Überwachung aller im Internet exponierten Assets einer Organisation aus der Außenperspektive eines Angreifers.
Beispiele
- EASM entdeckt einen vom Marketing angelegten, unverwalteten Azure-Tenant, der produktive Daten hostet.
- EASM markiert ein bald ablaufendes Wildcard-Zertifikat auf einer Kunden-Subdomain.
Verwandte Begriffe
Attack Surface Management (ASM)
Kontinuierliche Erkennung, Inventarisierung, Klassifizierung und Überwachung aller Assets, die eine Organisation potenziellen Cyberangriffen aussetzen.
Asset Management
Asset Management — definition coming soon.
Threat Intelligence
Evidenzbasiertes Wissen über Bedrohungen und Akteure — inklusive Indikatoren, TTPs und Kontext — zur Steuerung von Sicherheitsentscheidungen und Detection.
Schwachstellenscan
Automatisierter Prozess, der Systeme, Anwendungen oder Container gegen bekannte Schwachstellensignaturen prüft und eine Liste potenzieller Schwachstellen liefert.
CSPM (Cloud Security Posture Management)
Kategorie von Werkzeugen, die Cloud-Konten kontinuierlich gegen Best-Practice- und Compliance-Baselines prüfen, um Fehlkonfigurationen zu erkennen und zu beheben.
Security Posture
Security Posture — definition coming soon.