Mandiant Attack Surface Management (ASM) zeigt Ihre Organisation aus der Perspektive eines Angreifers: Der Dienst erkennt und analysiert Ihre Internet-Assets und überwacht das externe Ökosystem kontinuierlich auf ausnutzbare Exposures.
Was ist Mandiant Attack Surface Management?
Mandiant Attack Surface Management bietet die Angreifersicht auf die Angriffsfläche einer Organisation. Ausgehend von einfachen Ausgangsinformationen – etwa einer Domain, bekannten Netzwerken oder SaaS-Konten – sammelt der Dienst Asset- und Exposure-Informationen so, wie es ein Angreifer tun würde.
Google Cloud definiert externes Attack Surface Management als die automatisierte und kontinuierliche Erkennung von Assets und Cloud-Ressourcen mit Internetanbindung, die anschließend auf Technologiebeziehungen sowie auf Schwachstellen, Fehlkonfigurationen und Exposures untersucht werden.
Kernfunktionen
- Kontinuierliche Überwachung: Steuerung der Häufigkeit von Asset-Erkennung und Analyse über tägliche, wöchentliche oder bedarfsgesteuerte Scans
- Technologie- und Diensterkennung: Inventar der Anwendungen und Dienste, die im externen Ökosystem laufen
- Ergebnisorientierte Asset-Erkennung: Auswahl des Erkennungs-Workflows nach konkreten Ergebnissen oder Anwendungsfällen
- Aktive Asset-Prüfungen: Unschädliche Payloads und Skripte auf Basis von Mandiant-IOCs und Frontline-Intelligence prüfen, ob ein Asset angreifbar ist
- Infrastruktur-Integrationen: Anbindung an Cloud- und DNS-Anbieter
- Rollenbasierte Zugriffssteuerung (RBAC): Getrennte Verwaltung einzelner Organisationseinheiten bei zentraler Sicht
Typische Anwendungsfälle
Auswirkungen schnell ausgenutzter Schwachstellen bewerten
Aktive Prüfungen zeigen, wann und wo externe Assets betroffen sind, damit Sicherheitsteams die Behebung priorisieren können.
Schatten-IT aufdecken
Die kontinuierliche Überwachung macht nicht verwaltete oder unbekannte Assets sichtbar. Sicherheitsteams erhalten tägliche Zusammenfassungen neu hinzugekommener Assets und Technologien.
Multicloud-Asset-Erkennung
Eine zentrale Sicht auf hybride und Multicloud-Umgebungen ermöglicht die Bewertung cloudgehosteter externer Assets auf Exposures.
Due Diligence bei Übernahmen und Konzernstrukturen
Vor und nach einer Transaktion erhalten Sie Einblick in unbekannte Systeme des Übernahmeziels. Für Tochtergesellschaften ermöglicht die rollenbasierte Zugriffssteuerung eine eigenständige Verwaltung des jeweiligen Scopes bei zentraler Sicht für die Muttergesellschaft.
Vorteile
- Angreiferperspektive: Erkennung der Assets so, wie ein Angreifer sie finden würde
- Intelligence-gestützte Prüfungen: Aktive und passive Prüfungen auf Basis von Mandiant-IOCs und Frontline-Intelligence
- Geringe Einstiegshürde: Onboarding mit Domain, IP-Adresse, URL oder Netzblock
- Anbindung an bestehende Werkzeuge: Integrationen und API-Zugriff für SIEM-, SOAR- und Ticketsysteme
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Mandiant Attack Surface Management: Onboarding des Asset-Scopes, Priorisierung der Befunde und Anbindung an Ihre bestehenden SIEM- und Ticketprozesse.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Attack Surface Management?
Google Cloud beschreibt Attack Surface Management als einen Ansatz der Cyberabwehr, der externe und interne Assets auf Schwachstellen sowie auf Risiken prüft und überwacht, die eine Organisation beeinträchtigen können. Eine Attack-Surface-Management-Lösung erkennt und bewertet die Assets einer Organisation kontinuierlich auf Schwachstellen, Fehlkonfigurationen und Exposures.
Was ist der Unterschied zwischen Angriffsfläche und Angriffsvektor?
Laut Google Cloud ist ein Angriffsvektor ein ausnutzbares Asset innerhalb der Angriffsfläche. Ein Angriffsvektor kann von einem Bedrohungsakteur für die initiale Kompromittierung genutzt werden.
Was wird für den Einstieg benötigt?
Google Cloud gibt an, dass für das Onboarding eine Domain, eine IP-Adresse, eine URL oder ein Netzblock ausreicht.
Welche Integrationen werden unterstützt?
Mandiant Attack Surface Management unterstützt Integrationen mit Chronicle Security Operations, Cortex XSOAR, Splunk Enterprise und ServiceNow. Zusätzlich nutzen Kunden häufig die API, um Daten aus Mandiant Attack Surface Management an ihr bevorzugtes SIEM-, SOAR- oder Ticketsystem zu übergeben.
Wie funktioniert das Preismodell?
Google Cloud gibt an, dass sich die Preise von Mandiant Attack Surface Management nach der Mitarbeiterzahl der Organisation richten und alle kostenpflichtigen Abonnements eine Grundgebühr enthalten. Für ein konkretes Angebot verweist Google auf den Vertrieb.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
