External Attack Surface Management (EASM)
External Attack Surface Management (EASM) brengt continu alle systemen van je organisatie in kaart die via internet bereikbaar zijn. Denk aan websites, servers en clouddiensten. Het bekijkt die vanuit de blik van een aanvaller en spoort zwakke plekken op, zodat je ze op tijd kunt oplossen.
Wat is External Attack Surface Management (EASM)?
EASM bekijkt je organisatie van buitenaf, precies zoals een aanvaller dat doet. Dit outside-in-perspectief kijkt naar alles wat vanaf het internet te bereiken is: domeinen, subdomeinen, IP-adressen, cloudomgevingen en webapplicaties.
De kern is continue ontdekking (discovery). EASM zoekt niet alleen naar bekende systemen, maar ook naar vergeten of onbekende assets en shadow IT (niet-geregistreerde IT-systemen buiten het zicht van de IT-afdeling). Juist die onzichtbare systemen vormen vaak het grootste risico.
Hoe werkt External Attack Surface Management?
EASM is een doorlopend proces met een paar duidelijke stappen.
Eerst ontdekt de tooling automatisch en continu welke systemen vanaf internet bereikbaar zijn. Daarna monitort EASM die assets, zodat nieuwe of gewijzigde systemen meteen in beeld komen.
Vervolgens analyseert EASM elk systeem op kwetsbaarheden en misconfiguraties (onveilige instellingen). Tot slot prioriteert het de risico's op ernst, zodat je team eerst de grootste problemen oplost.
Wat is de rol van EASM binnen een SOC?
Een Security Operations Center (SOC) is het team dat je IT-omgeving continu bewaakt en op dreigingen reageert. EASM geeft dit team een actueel overzicht van alles wat vanaf buiten zichtbaar is.
Zonder dat overzicht bewaakt een SOC alleen de systemen die het al kent. EASM vult die blinde vlekken en levert context bij nieuwe dreigingen. Zo sluit de monitoring aan op het echte aanvalsoppervlak en begrijp je beter hoe een SOC werkt.
In de praktijk draait EASM vaak mee in een 24/7 SOC, waar specialisten het aanvalsoppervlak dag en nacht in de gaten houden.