Gestión de la superficie de ataque (ASM)
¿Qué es Gestión de la superficie de ataque (ASM)?
Gestión de la superficie de ataque (ASM)Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques.
ASM trata la superficie de ataque como un objeto vivo: cada host expuesto a internet, API, servicio cloud, tenant SaaS, repositorio de código y conexión con terceros que un atacante podría aprovechar. Las herramientas enumeran estos activos de forma continua desde puntos de vista externos e internos, los vinculan a sus propietarios y resaltan exposiciones como servicios sin parchear, certificados caducados, credenciales filtradas o shadow IT. ASM conecta el inventario de activos, la gestión de vulnerabilidades y la inteligencia de amenazas para que las decisiones de riesgo se basen en lo que realmente existe hoy. Es esencial en entornos cloud, con muchas adquisiciones o cambios rápidos donde las CMDB tradicionales quedan desactualizadas.
● Ejemplos
- 01
Una plataforma ASM descubre un servidor de staging olvidado con un panel de administración expuesto a internet.
- 02
ASM correlaciona un dominio similar recién registrado con un flujo existente de protección de marca.
● Preguntas frecuentes
¿Qué es Gestión de la superficie de ataque (ASM)?
Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.
¿Qué significa Gestión de la superficie de ataque (ASM)?
Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques.
¿Cómo defenderse de Gestión de la superficie de ataque (ASM)?
Las defensas contra Gestión de la superficie de ataque (ASM) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Gestión de la superficie de ataque (ASM)?
Nombres alternativos comunes: ASM.