メインコンテンツへスキップ
防御・対策

EASM

External Attack Surface Management

インターネット側から見える公開資産や露出設定を継続的に把握し、攻撃されやすい面を減らす管理活動。

EASMは外部IP、サブドメイン、クラウド公開設定、証明書、公開管理画面などを対象にします。攻撃手順ではなく、防御側の棚卸しと是正のために使う考え方です。

  • 外部公開資産に絞って管理する
  • シャドーITや放置資産を見つける
  • 検出後の所有者確認と是正が重要
← 用語集一覧に戻る
ESC