メインコンテンツへスキップ
防御・対策

ASM

Attack Surface Management

外部公開資産、クラウド、SaaS、ドメイン、証明書など、攻撃対象になりうる面を継続的に把握・管理する活動。

ASMは「攻撃者から見える自社」を把握するための取り組みです。棚卸しされていないサブドメイン、放置サーバー、期限切れ証明書などを早期に見つけます。

  • 外部露出を継続的に見つける
  • 資産台帳との差分を確認する
  • EASMは外部から見える攻撃面に重点を置く
← 用語集一覧に戻る
ESC