GlosarioSuperficie de ataque y pentesting

ASM

Respuesta corta

El ASM (Attack Surface Management o gestión de la superficie de ataque) es el descubrimiento, inventario y supervisión continuos de los activos de una organización que un atacante podría atacar, como dominios, servidores, servicios en la nube y aplicaciones expuestas a internet. Su objetivo es encontrar las exposiciones antes que los atacantes.

Qué busca el ASM

Las herramientas de ASM buscan activos expuestos a internet: dominios y subdominios, direcciones IP, puertos abiertos, servicios expuestos, certificados caducados, almacenamiento en la nube y entornos de prueba olvidados. Muchos de estos activos se crean fuera del control de IT, y por eso pasan desapercibidos.

Superficie de ataque externa e interna

La gestión de la superficie de ataque externa (EASM) cubre lo que es visible desde internet. La superficie interna cubre lo que un atacante podría alcanzar una vez dentro de la red, como servidores mal configurados o permisos excesivos.

ASM frente a pentesting

El ASM es continuo y amplio: dice qué está expuesto y cambia a medida que cambia la infraestructura. Un pentest es una prueba más profunda en un momento concreto que muestra qué se puede explotar. Funcionan mejor juntos.

Por qué importa

Los atacantes rastrean internet de forma constante en busca de servicios expuestos y vulnerabilidades conocidas. El ASM ayuda a encontrar y cerrar esas brechas antes, priorizadas por riesgo real.

Términos relacionados

Sigue leyendo sobre este tema

Gestión de la superficie de ataque interna y externa, nube y seguridad de aplicaciones: detección de vulnerabilidades y priorización por riesgo real.

Ir a la guía del tema