Cómo la gestión de superficie de ataque ayuda a descubrir dominios, servicios y aplicaciones expuestas fuera del inventario.
Por qué el inventario queda incompleto
Proyectos temporales, cambios de nube, adquisiciones y proveedores pueden dejar dominios o servicios sin un propietario claro. Desde internet, estos activos siguen siendo observables.
Comparar la vista externa con el inventario interno ayuda a encontrar discrepancias y asignar responsables antes de evaluar riesgo.
Qué observar
La gestión de superficie de ataque relaciona semillas autorizadas con activos y cambios observables. Los resultados requieren validación para evitar atribuciones incorrectas.
- Dominios y subdominios
- Direcciones y servicios públicos
- Aplicaciones y tecnologías visibles
- Certificados y cambios de DNS
- Señales de activos nuevos o abandonados
De visibilidad a reducción
Cada activo confirmado debe tener propietario, propósito y tratamiento. Algunas exposiciones se retiran; otras se actualizan, protegen o incorporan al monitoreo.
ASM no sustituye un pentest ni garantiza descubrir todo. Aporta continuidad y contexto para decidir qué activo necesita una evaluación más profunda.
SOLUCIONES RELACIONADAS