Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 086

Gestión de la superficie de ataque (ASM)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Gestión de la superficie de ataque (ASM)?

Gestión de la superficie de ataque (ASM)Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques.


ASM trata la superficie de ataque como un objeto vivo: cada host expuesto a internet, API, servicio cloud, tenant SaaS, repositorio de código y conexión con terceros que un atacante podría aprovechar. Las herramientas enumeran estos activos de forma continua desde puntos de vista externos e internos, los vinculan a sus propietarios y resaltan exposiciones como servicios sin parchear, certificados caducados, credenciales filtradas o shadow IT. ASM conecta el inventario de activos, la gestión de vulnerabilidades y la inteligencia de amenazas para que las decisiones de riesgo se basen en lo que realmente existe hoy. Es esencial en entornos cloud, con muchas adquisiciones o cambios rápidos donde las CMDB tradicionales quedan desactualizadas.

Ejemplos

  1. 01

    Una plataforma ASM descubre un servidor de staging olvidado con un panel de administración expuesto a internet.

  2. 02

    ASM correlaciona un dominio similar recién registrado con un flujo existente de protección de marca.

Preguntas frecuentes

¿Qué es Gestión de la superficie de ataque (ASM)?

Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Gestión de la superficie de ataque (ASM)?

Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques.

¿Cómo defenderse de Gestión de la superficie de ataque (ASM)?

Las defensas contra Gestión de la superficie de ataque (ASM) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Gestión de la superficie de ataque (ASM)?

Nombres alternativos comunes: ASM.

Términos relacionados

Véase también