Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Mandiant Attack Surface Management - Externe Angriffsfläche überwachen

Mandiant Attack Surface Management - Externe Angriffsfläche überwachen

Mandiant Attack Surface Management erkennt und analysiert Internet-Assets und überwacht das externe Ökosystem kontinuierlich auf ausnutzbare Exposures.

Security
Preismodell Abhängig von der Mitarbeiterzahl der Organisation; alle kostenpflichtigen Abonnements enthalten eine Grundgebühr (Preis auf Anfrage)
Verfügbarkeit SaaS-Angebot von Google Cloud Security
Datensouveränität gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit SLA gemäß Anbieter / siehe offizielle Dokumentation SLA

Mandiant Attack Surface Management (ASM) zeigt Ihre Organisation aus der Perspektive eines Angreifers: Der Dienst erkennt und analysiert Ihre Internet-Assets und überwacht das externe Ökosystem kontinuierlich auf ausnutzbare Exposures.

Was ist Mandiant Attack Surface Management?

Mandiant Attack Surface Management bietet die Angreifersicht auf die Angriffsfläche einer Organisation. Ausgehend von einfachen Ausgangsinformationen – etwa einer Domain, bekannten Netzwerken oder SaaS-Konten – sammelt der Dienst Asset- und Exposure-Informationen so, wie es ein Angreifer tun würde.

Google Cloud definiert externes Attack Surface Management als die automatisierte und kontinuierliche Erkennung von Assets und Cloud-Ressourcen mit Internetanbindung, die anschließend auf Technologiebeziehungen sowie auf Schwachstellen, Fehlkonfigurationen und Exposures untersucht werden.

Kernfunktionen

  • Kontinuierliche Überwachung: Steuerung der Häufigkeit von Asset-Erkennung und Analyse über tägliche, wöchentliche oder bedarfsgesteuerte Scans
  • Technologie- und Diensterkennung: Inventar der Anwendungen und Dienste, die im externen Ökosystem laufen
  • Ergebnisorientierte Asset-Erkennung: Auswahl des Erkennungs-Workflows nach konkreten Ergebnissen oder Anwendungsfällen
  • Aktive Asset-Prüfungen: Unschädliche Payloads und Skripte auf Basis von Mandiant-IOCs und Frontline-Intelligence prüfen, ob ein Asset angreifbar ist
  • Infrastruktur-Integrationen: Anbindung an Cloud- und DNS-Anbieter
  • Rollenbasierte Zugriffssteuerung (RBAC): Getrennte Verwaltung einzelner Organisationseinheiten bei zentraler Sicht

Typische Anwendungsfälle

Auswirkungen schnell ausgenutzter Schwachstellen bewerten

Aktive Prüfungen zeigen, wann und wo externe Assets betroffen sind, damit Sicherheitsteams die Behebung priorisieren können.

Schatten-IT aufdecken

Die kontinuierliche Überwachung macht nicht verwaltete oder unbekannte Assets sichtbar. Sicherheitsteams erhalten tägliche Zusammenfassungen neu hinzugekommener Assets und Technologien.

Multicloud-Asset-Erkennung

Eine zentrale Sicht auf hybride und Multicloud-Umgebungen ermöglicht die Bewertung cloudgehosteter externer Assets auf Exposures.

Due Diligence bei Übernahmen und Konzernstrukturen

Vor und nach einer Transaktion erhalten Sie Einblick in unbekannte Systeme des Übernahmeziels. Für Tochtergesellschaften ermöglicht die rollenbasierte Zugriffssteuerung eine eigenständige Verwaltung des jeweiligen Scopes bei zentraler Sicht für die Muttergesellschaft.

Vorteile

  • Angreiferperspektive: Erkennung der Assets so, wie ein Angreifer sie finden würde
  • Intelligence-gestützte Prüfungen: Aktive und passive Prüfungen auf Basis von Mandiant-IOCs und Frontline-Intelligence
  • Geringe Einstiegshürde: Onboarding mit Domain, IP-Adresse, URL oder Netzblock
  • Anbindung an bestehende Werkzeuge: Integrationen und API-Zugriff für SIEM-, SOAR- und Ticketsysteme

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Mandiant Attack Surface Management: Onboarding des Asset-Scopes, Priorisierung der Befunde und Anbindung an Ihre bestehenden SIEM- und Ticketprozesse.

Typische Anwendungsfälle

Kontinuierliche Erkennung externer Assets
Aufdeckung von Schatten-IT
Due Diligence bei Übernahmen
Überwachung von Tochtergesellschaften

Technische Spezifikationen

Integrationen Chronicle Security Operations, Cortex XSOAR, Splunk Enterprise, ServiceNow sowie API-Zugriff
Onboarding Domain, IP-Adresse, URL oder Netzblock genügen zum Start
Pruefungen Aktive und passive Prüfungen auf Basis von Mandiant-IOCs und Frontline-Intelligence
Scan frequenz Tägliche, wöchentliche oder bedarfsgesteuerte Scans

Häufig gestellte Fragen

Was ist Attack Surface Management?

Google Cloud beschreibt Attack Surface Management als einen Ansatz der Cyberabwehr, der externe und interne Assets auf Schwachstellen sowie auf Risiken prüft und überwacht, die eine Organisation beeinträchtigen können. Eine Attack-Surface-Management-Lösung erkennt und bewertet die Assets einer Organisation kontinuierlich auf Schwachstellen, Fehlkonfigurationen und Exposures.

Was ist der Unterschied zwischen Angriffsfläche und Angriffsvektor?

Laut Google Cloud ist ein Angriffsvektor ein ausnutzbares Asset innerhalb der Angriffsfläche. Ein Angriffsvektor kann von einem Bedrohungsakteur für die initiale Kompromittierung genutzt werden.

Was wird für den Einstieg benötigt?

Google Cloud gibt an, dass für das Onboarding eine Domain, eine IP-Adresse, eine URL oder ein Netzblock ausreicht.

Welche Integrationen werden unterstützt?

Mandiant Attack Surface Management unterstützt Integrationen mit Chronicle Security Operations, Cortex XSOAR, Splunk Enterprise und ServiceNow. Zusätzlich nutzen Kunden häufig die API, um Daten aus Mandiant Attack Surface Management an ihr bevorzugtes SIEM-, SOAR- oder Ticketsystem zu übergeben.

Wie funktioniert das Preismodell?

Google Cloud gibt an, dass sich die Preise von Mandiant Attack Surface Management nach der Mitarbeiterzahl der Organisation richten und alle kostenpflichtigen Abonnements eine Grundgebühr enthalten. Für ein konkretes Angebot verweist Google auf den Vertrieb.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Mandiant Attack Surface Management - Externe Angriffsfläche überwachen zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren