12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

9 herramientas de gestión y detección de superficie de ataque


Las soluciones Cyber ​​​​Asset Attack Surface Management (CAASM) o External Attack Surface Management (EASM) están diseñadas para cuantificar, minimizar y fortalecer la superficie de ataque. El objetivo de las herramientas CAASM es brindar al atacante la menor información posible sobre la postura de seguridad de la organización mientras se mantienen los servicios comerciales críticos.

Si alguna vez ha visto una película de robos, el primer paso para ejecutar Score of the Century es vestir la ubicación: observar los procedimientos de seguridad, medir los tiempos de respuesta y mapear las rutas de escape. Este proceso es similar tanto al ataque como a la protección de los activos de TI corporativos: familiarícese con los recursos visibles públicamente en Internet, aprenda qué constituye la pila de tecnología y encuentre vulnerabilidades y vulnerabilidades.

Conceptos básicos de gestión de superficie de ataque

La superficie de ataque es la totalidad de los recursos corporativos, también conocidos como activos, a los que se puede acceder de alguna forma a través de Internet. Pueden ser aplicaciones locales con puertos abiertos a través del firewall corporativo, aplicaciones SaaS alojadas en la nube o cualquier cantidad de recursos alojados en la nube con presencia pública. La superficie de ataque incluye elementos como puertos y protocolos abiertos, SSL y estándares criptográficos utilizados, aplicaciones alojadas e incluso las plataformas de servidor en las que se aloja la aplicación.

Las unidades que forman la superficie de ataque se denominan activos. Son la dirección IP o nombre de dominio acoplado al stack tecnológico que conforma la aplicación o servicio.

Las vulnerabilidades son fallas de configuración o software sin parches que abren la puerta a ataques de usuarios maliciosos para comprometer uno o más sistemas.

Si bien la administración de la superficie de ataque se enfoca principalmente en los activos en la Internet pública, los activos dentro de los límites de un centro de datos empresarial o una red en la nube también pueden poner en riesgo a una organización si no se controlan y administran adecuadamente. Debido a que estos activos no están disponibles para entidades externas, la capacidad de monitorearlos requiere un agente de software o la capacidad del servicio de monitoreo para intervenir en su red.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3691110/9-attack-surface-discovery-and-management-tools.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *