Attack Surface Management
Attack Surface Management is het voortdurend in kaart brengen, beoordelen en verkleinen van het aanvalbare digitale oppervlak van een organisatie. Daartoe behoren bekende en onbekende assets, aan internet blootgestelde systemen, cloudresources, externe diensten en andere potentiële toegangspunten. De term is zo relevant omdat moderne IT-landschappen dynamisch groeien en vaak sneller veranderen dan klassieke inventarisatie kan bijhouden. Attack surface management schept transparantie over risico's die anders gemakkelijk over het hoofd worden gezien.
Daartoe behoren vergeten subdomeinen, open diensten, schaduw-IT of blootgestelde testomgevingen. In combinatie met kwetsbaarheids- en dreigingsinformatie kan worden geprioriteerd welke exposure het eerst moet worden verkleind. Voor organisaties is dat vooral belangrijk omdat onontdekt aanvalsoppervlak vaak het startpunt is van geslaagde aanvallen. De term staat zo voor een proactieve kijk op de eigen zichtbaarheid vanuit het perspectief van potentiële aanvallers. Automated Security Validation kan helpen beschermingsmaatregelen voortdurend te toetsen aan realistische aanvalsscenario's.
Zie ook: Vulnerability Management, Cloud Security en Security Posture.