Startseite » Ratgeber » Interaktive Listen » Attack Surface Management » Kernprozesse von Attack Surface Management
Kernprozesse von Attack Surface Management
Attack Surface Management (ASM) spielt eine wichtige Rolle bei der Absicherung der digitalen Infrastruktur moderner Unternehmen. Es umfasst alle Prozesse, die notwendig sind, um die Sicherheit einer IT-Umgebung dauerhaft im Blick zu behalten. Anbieter automatisierter ASM-Lösungen stellen dafür verschiedene Funktionen bereit, mit denen kontinuierlich Daten gesammelt werden, die für die Einschätzung möglicher Gefahren relevant sind. Da manuelle Sicherheitseinschätzungen für Unternehmen häufig mit einem hohen Zeit- und Kostenaufwand verbunden und deshalb nur begrenzt dauerhaft umsetzbar sind, bieten viele Dienstleister zusätzlich automatisierte Verfahren zur Analyse und Bewertung der allgemeinen Sicherheitslage eines Netzwerks an. Die genauen Schwerpunkte und Vorgehensweisen können sich je nach Sicherheitsplattform unterscheiden, grundsätzlich folgen die Prozesse zur Ermittlung möglicher Gefahren jedoch weitgehend denselben Schritten.
Am Anfang steht die systematische Discovery aller Einstiegspunkte, die für potenzielle Angreifer relevant sein könnten. Dazu gehören beispielsweise IP-Adressen und Domains sowie offene Ports mit den dazugehörigen Diensten und Komponenten. Erfasst werden unter anderem Webanwendungen, Services, Datenbanken, Cloud-Dienste und Systeme, die nicht offiziell dokumentiert sind.
Das durch das Crawling erstellte Inventar der gefundenen Assets wird anschließend auf vorhandene Schwachstellen untersucht. Bei automatisierten Scans kommen dafür vordefinierte Tests und Abfragen zum Einsatz. Die gefundenen Sicherheitslücken werden dem Kunden anschließend übersichtlich über eine Benutzeroberfläche dargestellt. Zusätzlich werden sie nach ihrer Kritikalität priorisiert und miteinander in Zusammenhang gebracht.
Nachdem der Anbieter auf geeignete Maßnahmen zur Behebung der identifizierten Schwachstellen, beispielsweise durch Updates oder Anpassungen der Konfiguration, hingewiesen wurde oder diese selbst umgesetzt hat, wird die Angriffsfläche kontinuierlich überwacht. So können neu hinzugekommene Assets und Bedrohungen frühzeitig erkannt und in die laufende Sicherheitsbewertung aufgenommen werden.
Warum ist Attack Surface Management wichtig?
Die digitale Angriffsfläche moderner Unternehmen verändert sich ständig, da auch die Netzwerkinfrastruktur laufend angepasst und erweitert wird. Gründe dafür sind beispielsweise neu eingesetzte Anwendungen, Updates oder Softwareüberholungen. Dadurch können gleichzeitig neue Schwachstellen und Risiken entstehen. Um diese Veränderungen im Blick zu behalten, ist es notwendig, die vorhandenen Netzwerkkomponenten regelmäßig und fortlaufend zu erfassen und zu überwachen. Attack Surface Management schafft dabei Transparenz über die gesamte digitale Infrastruktur.
Neben der plattformübergreifenden Erkennung neuer Gefahren hilft auch die Priorisierung der gefundenen Schwachstellen bei der Einschätzung bestehender Risiken. Durch die Bewertung ihrer Kritikalität anhand etablierter Systeme wie CVSS oder EPSS können die jeweiligen Risiken nachvollziehbar eingeordnet werden. Dabei werden auch Faktoren wie die Ausnutzbarkeit einer Schwachstelle oder mögliche Auswirkungen auf die IT-Umgebung berücksichtigt.
Durch die Verknüpfung gefährdeter Assets mit den jeweils zugehörigen Schwachstellen lassen sich außerdem potenziell unsichere Abhängigkeiten innerhalb der Infrastruktur erkennen. Ohne eine solche Betrachtung könnten diese Abhängigkeiten schrittweise zu einer Kompromittierung einzelner Bereiche der Infrastruktur führen.
Die frühzeitige Erkennung neu entstehender Sicherheitsrisiken unterstützt Unternehmen zudem bei der Einhaltung regulatorischer Anforderungen wie DSGVO, ISO 27001 oder PCI-DSS. Abweichungen von den einzuhaltenden Standards können nachvollziehbar dokumentiert und gleichzeitig mit passenden Handlungsempfehlungen versehen werden. Diese können anschließend von den zuständigen Sicherheitsverantwortlichen umgesetzt werden.
Häufige Fragen (FAQ)
Attack Surface Management umfasst alle Prozesse, die notwendig sind, um die Sicherheit einer IT-Umgebung dauerhaft im Blick zu behalten. Dazu gehören die Erfassung relevanter Assets, die Analyse von Schwachstellen, deren Priorisierung und die kontinuierliche Überwachung der Angriffsfläche.
Bei der Discovery erfasst das ASM systematisch alle Einstiegspunkte, die für potenzielle Angreifer relevant sein könnten. Dazu zählen unter anderem IP-Adressen, Domains, offene Ports, Webanwendungen, Services, Datenbanken, Cloud-Dienste und nicht offiziell dokumentierte Systeme.
Das ASM untersucht das erstellte Asset-Inventar mit vordefinierten Tests und Abfragen auf Schwachstellen. Die gefundenen Sicherheitslücken werden nach ihrer Kritikalität priorisiert und miteinander in Zusammenhang gebracht. Für die Risikoeinordnung können unter anderem CVSS und EPSS herangezogen werden.
Die digitale Angriffsfläche verändert sich durch neue Anwendungen, Updates und Softwareüberholungen laufend. Die kontinuierliche Überwachung hilft dabei, neu hinzugekommene Assets und Bedrohungen frühzeitig zu erkennen und in die laufende Sicherheitsbewertung aufzunehmen.
