Empresa Parceiros Nossos Times Contato Blog
Serviços
Setores
Fale com um especialista

O que é Superfície de ataque (ASM/EASM)?

DefiniçãoSuperfície de ataque é o conjunto de pontos pelos quais um invasor pode tentar entrar em um ambiente ou extrair dados dele. ASM é a prática de mapeá-la e reduzi-la continuamente; EASM foca no que está exposto à internet.

O que compõe a superfície de ataque

A superfície inclui tudo o que um atacante consegue alcançar:

  • Externa: domínios, subdomínios, IPs, aplicações web, APIs, VPNs, serviços em nuvem e certificados expostos à internet.
  • Interna: servidores, estações, aplicações e contas acessíveis a partir da rede da empresa.
  • Humana: pessoas que podem ser alvo de phishing e engenharia social.
  • Terceiros: fornecedores e integrações com acesso aos seus sistemas ou dados.

Como funciona o ASM/EASM

O ASM (Attack Surface Management) trata a superfície como algo que muda o tempo todo. O EASM (External Attack Surface Management) olha o ambiente de fora para dentro, como um atacante faria. Ele descobre continuamente ativos ligados à organização, inclusive os que ninguém lembrava que existiam, como sistemas legados, ambientes de teste esquecidos e serviços contratados sem passar pela TI (shadow IT). Depois identifica exposições, como portas abertas, versões vulneráveis, configurações incorretas e certificados vencidos, e as encaminha para correção.

ASM vs gestão de vulnerabilidades

A gestão de vulnerabilidades parte de um inventário conhecido e procura falhas nele. O ASM responde a uma pergunta anterior: o que existe e está exposto? As duas práticas se complementam. Um ativo que não está no inventário não é varrido nem corrigido, e é justamente por ele que muitos ataques começam. Reduzir a superfície, desligando o que não é necessário, também diminui o número de falhas a gerenciar.

Perguntas frequentes

Qual a diferença entre ASM e EASM?

ASM cobre toda a superfície de ataque, interna e externa. EASM é o recorte focado nos ativos expostos à internet, vistos de fora, como um atacante os veria.

Como reduzir a superfície de ataque?

Mantendo o inventário atualizado, desligando serviços e sistemas sem uso, restringindo o que fica exposto à internet, exigindo MFA e corrigindo rapidamente as falhas dos ativos expostos.

Para se aprofundar