Defesa e operações
Gestão da superfície de ataque externa (EASM)
Também conhecido como: EASM
Definição
Descoberta e monitorização contínuas de todos os ativos expostos à internet pertencentes à organização, vistos da perspetiva de um atacante externo.
Exemplos
- EASM descobre um tenant Azure não gerido, criado pelo marketing, hospedando dados de produção.
- EASM alerta sobre um certificado wildcard prestes a expirar num subdomínio voltado para o cliente.
Termos relacionados
Gestão da superfície de ataque (ASM)
Descoberta, inventário, classificação e monitorização contínuos de todos os ativos que expõem a organização a potenciais ciberataques.
Asset Management
Asset Management — definition coming soon.
Threat Intelligence
Conhecimento baseado em evidências sobre ameaças e atores — incluindo indicadores, TTPs e contexto — utilizado para orientar decisões de segurança e deteção.
Varredura de vulnerabilidades
Processo automatizado que sonda sistemas, aplicações ou contêineres contra assinaturas de vulnerabilidades conhecidas, gerando uma lista de fraquezas potenciais.
CSPM (Cloud Security Posture Management)
Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas.
Security Posture
Security Posture — definition coming soon.