O software de gerenciamento de superfície de ataque é usado para monitorar continuamente redes, ativos, serviços em nuvem e outros artefatos para identificar, abordar e remediar vulnerabilidades. Essas ferramentas automatizam inúmeras tarefas e ajudam a priorizar ameaças e vulnerabilidades impactantes para minimizar o risco. Essas ferramentas também expandem a funcionalidade de ferramentas de gerenciamento de vulnerabilidades focadas em código para abordar ativos de infraestrutura e outros voltados para a internet.
Aplicações modernas e ambientes de computação criam numerosos vetores de ameaça que permitem que atacantes obtenham acesso ao sistema e/ou impactem o desempenho. As soluções de gerenciamento de superfície de ataque visam fornecer uma análise em tempo real de ativos de rede e nuvem para configurações incorretas, senhas fracas, TI sombra e uma infinidade de outros vetores. Uma vez conhecidos e rastreados, as empresas integram dados de ameaças em outras soluções de segurança, automatizam a remediação e atualizam continuamente as defesas de rede à medida que surgem ameaças.
Para se qualificar para inclusão na categoria de Gerenciamento de Superfície de Ataque, um produto deve:
Monitorar componentes de rede, nuvem e aplicação para vulnerabilidades
Automatizar a descoberta de ativos IPv4, IPv6, Nuvem e IoT
Fornecer priorização baseada em risco para remediação
Facilitar esforços de remediação com base em riscos priorizados