Styring af den eksterne angrebsoverflade

På engelsk kaldes det External attack surface management (EASM)

og det refererer til processen med at identificere, analysere og afbøde sårbarheder og risici forbundet med en organisations eksternt vendte digitale aktiver. Det er ting, såsom websteder, applikationer og netværksinfrastruktur. Det involverer overvågning og sikring af den udsatte angrebsflade for at forhindre brud og uautoriseret adgang fra trusselsaktører.


Mens organisationer ofte definerer "angrebsflade" for snævert, begår angribere ikke den fejl. Angribere vil simpelthen have adgang til dine data, applikationer og netværk, uanset om de er på stedet eller i cloud-, datter-, tredjeparts- eller partnermiljøer.


Den bedste måde at beskytte din organisation på er derfor at se, forstå og administrere alle de måder, hvorpå en angriber kan komme ind i din organisation.

Se på jeres aktiver, ligesom angribere gør

Angribere leder efter den vej ind i jeres organisation med mindst modstand. Den nemmeste vej ind, med den mindste indsats, til jeres digitale aktiver af højeste værdi.

For at være på forkant skal du også tænke som en angriber. Angribere har bevist igen og igen, at deres måde fungerer. De undersøger og tester en virksomheds angrebsflade næsten kontinuerligt, indtil de finder en vej, der kun har lidt modstand. Organisationer skal gøre det samme og udføre rekognoscering på tværs af hele it-økosystemet set fra en ekstern angrebsoverflade.


Styring af den eksterne angrebsoverflade og angrebsoverfladebeskyttelse kræver, at organisationer løbende opdager og vurderer risikoen for sådanne angreb på tværs af hele deres angrebsoverflade og dernæst prioriterer og afhjælper disse risici. Gøres det ikke, efterlader organisationer sig selv sårbare over for angribere, der har bevist, at deres metode virker.

Se denne 7 minutters demo af CyCognito platformen


Klik på billedet for at se denne korte video og hør hvad CISO Alex Schuchman fra Colgate Palmolive synes om at bruge CyCognito og hvordan det hjælper dem med hurtigere at få udbedret sårbarheder.