El software de gestión de la superficie de ataque se utiliza para monitorear continuamente redes, activos, servicios en la nube y otros artefactos para identificar, abordar y remediar vulnerabilidades. Estas herramientas automatizan numerosas tareas y ayudan a priorizar amenazas y vulnerabilidades impactantes para minimizar el riesgo. Estas herramientas también amplían la funcionalidad de las herramientas de gestión de vulnerabilidades centradas en el código para abordar activos de infraestructura y otros activos expuestos a internet.
Las aplicaciones modernas y los entornos informáticos crean numerosos vectores de amenaza que permiten a los atacantes obtener acceso al sistema y/o afectar el rendimiento. Las soluciones de gestión de la superficie de ataque tienen como objetivo proporcionar un análisis en tiempo real de los activos de red y nube para detectar configuraciones incorrectas, contraseñas débiles, TI en la sombra y una multitud de otros vectores. Una vez conocidos y rastreados, las empresas integran los datos de amenazas en otras soluciones de seguridad, automatizan la remediación y actualizan continuamente las defensas de la red a medida que surgen amenazas.
Para calificar para la inclusión en la categoría de Gestión de la Superficie de Ataque, un producto debe:
Monitorear componentes de red, nube y aplicaciones en busca de vulnerabilidades
Automatizar el descubrimiento de activos IPv4, IPv6, en la nube y IoT
Proporcionar priorización basada en riesgos para la remediación
Facilitar los esfuerzos de remediación basados en riesgos priorizados