Il software di gestione della superficie di attacco viene utilizzato per monitorare continuamente reti, risorse, servizi cloud e altri artefatti per identificare, affrontare e risolvere le vulnerabilità. Questi strumenti automatizzano numerosi compiti e aiutano a dare priorità alle minacce e vulnerabilità più impattanti per minimizzare il rischio. Questi strumenti ampliano anche la funzionalità degli strumenti di gestione delle vulnerabilità focalizzati sul codice per affrontare le risorse infrastrutturali e altri asset esposti a internet.
Le applicazioni moderne e gli ambienti di calcolo creano numerosi vettori di minaccia che permettono agli attaccanti di ottenere accesso ai sistemi e/o influenzare le prestazioni. Le soluzioni di gestione della superficie di attacco mirano a fornire un'analisi in tempo reale delle risorse di rete e cloud per configurazioni errate, password deboli, IT ombra e una miriade di altri vettori. Una volta conosciuti e tracciati, le aziende integrano i dati sulle minacce in altre soluzioni di sicurezza, automatizzano la risoluzione e aggiornano continuamente le difese di rete man mano che emergono nuove minacce.
Per qualificarsi per l'inclusione nella categoria di Gestione della Superficie di Attacco, un prodotto deve:
Monitorare componenti di rete, cloud e applicazioni per vulnerabilità
Automatizzare la scoperta di asset IPv4, IPv6, Cloud e IoT
Fornire una prioritizzazione basata sul rischio per la risoluzione
Facilitare gli sforzi di risoluzione basati sui rischi prioritari