Kernprozesse von Attack Surface Management

Attack Surface Management (ASM) spielt eine wichtige Rolle bei der Absicherung der digitalen Infrastruktur moderner Unternehmen. Es umfasst alle Prozesse, die notwendig sind, um die Sicherheit einer IT-Umgebung dauerhaft im Blick zu behalten. Anbieter automatisierter ASM-Lösungen stellen dafür verschiedene Funktionen bereit, mit denen kontinuierlich Daten gesammelt werden, die für die Einschätzung möglicher Gefahren relevant sind. Da manuelle Sicherheitseinschätzungen für Unternehmen häufig mit einem hohen Zeit- und Kostenaufwand verbunden und deshalb nur begrenzt dauerhaft umsetzbar sind, bieten viele Dienstleister zusätzlich automatisierte Verfahren zur Analyse und Bewertung der allgemeinen Sicherheitslage eines Netzwerks an. Die genauen Schwerpunkte und Vorgehensweisen können sich je nach Sicherheitsplattform unterscheiden, grundsätzlich folgen die Prozesse zur Ermittlung möglicher Gefahren jedoch weitgehend denselben Schritten.

Am Anfang steht die systematische Discovery aller Einstiegspunkte, die für potenzielle Angreifer relevant sein könnten. Dazu gehören beispielsweise IP-Adressen und Domains sowie offene Ports mit den dazugehörigen Diensten und Komponenten. Erfasst werden unter anderem Webanwendungen, Services, Datenbanken, Cloud-Dienste und Systeme, die nicht offiziell dokumentiert sind.

Das durch das Crawling erstellte Inventar der gefundenen Assets wird anschließend auf vorhandene Schwachstellen untersucht. Bei automatisierten Scans kommen dafür vordefinierte Tests und Abfragen zum Einsatz. Die gefundenen Sicherheitslücken werden dem Kunden anschließend übersichtlich über eine Benutzeroberfläche dargestellt. Zusätzlich werden sie nach ihrer Kritikalität priorisiert und miteinander in Zusammenhang gebracht.

Nachdem der Anbieter auf geeignete Maßnahmen zur Behebung der identifizierten Schwachstellen, beispielsweise durch Updates oder Anpassungen der Konfiguration, hingewiesen wurde oder diese selbst umgesetzt hat, wird die Angriffsfläche kontinuierlich überwacht. So können neu hinzugekommene Assets und Bedrohungen frühzeitig erkannt und in die laufende Sicherheitsbewertung aufgenommen werden.

Warum ist Attack Surface Management wichtig?

Die digitale Angriffsfläche moderner Unternehmen verändert sich ständig, da auch die Netzwerkinfrastruktur laufend angepasst und erweitert wird. Gründe dafür sind beispielsweise neu eingesetzte Anwendungen, Updates oder Softwareüberholungen. Dadurch können gleichzeitig neue Schwachstellen und Risiken entstehen. Um diese Veränderungen im Blick zu behalten, ist es notwendig, die vorhandenen Netzwerkkomponenten regelmäßig und fortlaufend zu erfassen und zu überwachen. Attack Surface Management schafft dabei Transparenz über die gesamte digitale Infrastruktur.

Neben der plattformübergreifenden Erkennung neuer Gefahren hilft auch die Priorisierung der gefundenen Schwachstellen bei der Einschätzung bestehender Risiken. Durch die Bewertung ihrer Kritikalität anhand etablierter Systeme wie CVSS oder EPSS können die jeweiligen Risiken nachvollziehbar eingeordnet werden. Dabei werden auch Faktoren wie die Ausnutzbarkeit einer Schwachstelle oder mögliche Auswirkungen auf die IT-Umgebung berücksichtigt.

Durch die Verknüpfung gefährdeter Assets mit den jeweils zugehörigen Schwachstellen lassen sich außerdem potenziell unsichere Abhängigkeiten innerhalb der Infrastruktur erkennen. Ohne eine solche Betrachtung könnten diese Abhängigkeiten schrittweise zu einer Kompromittierung einzelner Bereiche der Infrastruktur führen.

Die frühzeitige Erkennung neu entstehender Sicherheitsrisiken unterstützt Unternehmen zudem bei der Einhaltung regulatorischer Anforderungen wie DSGVO, ISO 27001 oder PCI-DSS. Abweichungen von den einzuhaltenden Standards können nachvollziehbar dokumentiert und gleichzeitig mit passenden Handlungsempfehlungen versehen werden. Diese können anschließend von den zuständigen Sicherheitsverantwortlichen umgesetzt werden.

Häufige Fragen (FAQ)

Was umfasst Attack Surface Management?

Attack Surface Management umfasst alle Prozesse, die notwendig sind, um die Sicherheit einer IT-Umgebung dauerhaft im Blick zu behalten. Dazu gehören die Erfassung relevanter Assets, die Analyse von Schwachstellen, deren Priorisierung und die kontinuierliche Überwachung der Angriffsfläche.

Wie läuft die Discovery beim ASM ab?

Bei der Discovery erfasst das ASM systematisch alle Einstiegspunkte, die für potenzielle Angreifer relevant sein könnten. Dazu zählen unter anderem IP-Adressen, Domains, offene Ports, Webanwendungen, Services, Datenbanken, Cloud-Dienste und nicht offiziell dokumentierte Systeme.

Wie werden Schwachstellen im ASM priorisiert?

Das ASM untersucht das erstellte Asset-Inventar mit vordefinierten Tests und Abfragen auf Schwachstellen. Die gefundenen Sicherheitslücken werden nach ihrer Kritikalität priorisiert und miteinander in Zusammenhang gebracht. Für die Risikoeinordnung können unter anderem CVSS und EPSS herangezogen werden.

Warum überwacht ASM die Angriffsfläche kontinuierlich?

Die digitale Angriffsfläche verändert sich durch neue Anwendungen, Updates und Softwareüberholungen laufend. Die kontinuierliche Überwachung hilft dabei, neu hinzugekommene Assets und Bedrohungen frühzeitig zu erkennen und in die laufende Sicherheitsbewertung aufzunehmen.

Marktplatz IT-Sicherheit: weitere Angebote
BEITRÄGE IT-SICHERHEIT
News
IT-Sicherheit-News
artikel paper - artikel - icon
Artikel
IT-Sicherheit-Artikel
Sprechblasen - Blog - Icon
Blog
IT-Sicherheit-Blogeinträge
Büroklammer - Whitepaper - Icon
Whitepaper
IT-Sicherheit-Whitepaper
Use Cases - Whitepaper - Icon
Use Cases IT-Sicherheit
Use Cases zu IT-Sicherheitsthemen
Schwerpunkt IT-Sicherheit - Icon
Schwerpunkt IT-Sicherheit
Aktuelle IT-Sicherheitsthemen
Top 5 Hacker-relevante Schwachstellen - Icon
Top 5 Hacker-relevante Schwachstellen
RATGEBER IT-SICHERHEIT
Glühbirne - Ratgeber - Icon
Cyber-Risiko-Check
Hilfestellungen IT-Sicherheit
Glossar Cyber-Sicherheit - Glossar - Icon
Glossar
Glossar Cyber-Sicherheit
Dokument mit Stern - Studien - Icon
IT-Sicherheitsstudien
IT-Sicherheit-Studien
Buch - Icon
Vorlesung Cyber-Sicherheit
Lehrbuch "Cyber-Sicherheit"
IT-Gesetze Icon
IT-Sicherheitsgesetze
Aktueller Gesetzesrahmen
secaware - icon
IT-Sicherheitszahlen
Aktuelle Kennzahlen
Tools - icon
IT-Sicherheitsthemen
Orientierung in der IT-Sicherheit
FORUM IT-SICHERHEIT
Datenschutz - Icon
Datenschutz
Diskussionsforum
Penetrationstests - Icon
Penetrationstests
Diskussionsforum
NIS2
NIS2
Diskussionsforum
Stand der Technik - icon
Stand der Technik
Diskussionsforum
IT Supply-Chain-Security Icon
IT-Supply Chain Security
Diskussionsforum
IT-COUCH
TS-Couch-Sofa-Icon
Marktplatz Formate
Experten sehen & hören
ts-couch-podcast-icon
IT-Sicherheit-Podcast
IT-Sicherheit zum hören
its-couch-video-icon
Livestream IT-Sicherheit
Events & Material
INTERAKTIVE LISTEN
IT-Notfall
IT-Notfall
IT-Notfall
Penetrationstests
ISB
Informationssicherheitsbeauftragte (ISB)
Security Operations Center (SOC)
Security Operations Center (SOC)
Datenschutzbeauftragte (DSB)
Datenschutzbeauftragte (DSB)
IT-Sicherheitsrecht
IT-Sicherheitsrecht
Juristische Beratung
Email Sicherheit icon
E-Mail-Sicherheit
Backups icon
Backups
Platzhalter icon
Hardware-Sicherheitsmodule
IT-SICHERHEITSTOOLS
secaware - icon
Interaktive Awareness-Schulung
Selbstlernangebot IT-Sicherheit
Tools - icon
IT-Sicherheitschecks
Tools zu verschiedenen Aspekten
Serious Games - icon
Serious Games
Spielerisch Cybersicherheit vermitteln
Security Feed - icon
IT-Security Feed
News und Updates für Ihre Website in Echtzeit
ZERTIFIKATE IT-SICHERHEIT
Personenzertifikate - icon
Personenzertifikate
Interaktive Liste
unternehmenzertifikate - icon
Unternehmenszertifikate
Interaktive Liste
Produktzertifikate - icon
Produktzertifikate
Interaktive Liste
VERANSTALTUNGEN
ANBIETERVERZEICHNIS/IT-SICHERHEITSLÖSUNGEN