[{"data":1,"prerenderedAt":167},["ShallowReactive",2],{"wissen-de-attack-surface-management":3,"wissen-related-de-attack-surface-management":156},{"id":4,"title":5,"body":6,"description":135,"extension":136,"lang":137,"meta":138,"navigation":139,"path":140,"related":141,"seo":146,"short":147,"sitemap":148,"stem":149,"synonyms":150,"updated":154,"__hash__":155},"wissenDe\u002Fde\u002Fwissen\u002Fattack-surface-management.md","Attack Surface Management (ASM)",{"type":7,"value":8,"toc":123},"minimark",[9,13,18,21,24,28,31,60,63,67,70,74,77,81,84,88,91,95],[10,11,12],"p",{},"Attack Surface Management (ASM) ist die kontinuierliche Erfassung, Bewertung und Reduktion aller Punkte, über die ein Angreifer ein Unternehmen erreichen kann. Die Angriffsfläche umfasst extern erreichbare Systeme, interne Netze, Cloud-Konten, Identitäten und die Spuren, die ein Unternehmen im Darknet hinterlässt. ASM macht daraus ein laufend aktualisiertes Inventar und bewertet jeden Eintrag nach seinem Risiko.",[14,15,17],"h2",{"id":16},"warum-attack-surface-management-wichtig-ist","Warum Attack Surface Management wichtig ist",[10,19,20],{},"Die meisten erfolgreichen Angriffe beginnen nicht mit einer raffinierten Zero-Day-Lücke, sondern mit einem System, das niemand auf dem Schirm hatte: ein Testserver aus einem alten Projekt, eine Subdomain, die noch auf eine gekündigte Cloud-Instanz zeigt, ein VPN-Gateway mit veralteter Firmware oder ein Passwort, das über einen Infostealer in Umlauf geraten ist. Herkömmliche Schwachstellenscans prüfen nur, was man ihnen vorgibt. Angreifer prüfen alles. ASM schließt diese Lücke, indem es die Perspektive wechselt: Was ist aus dem Internet erreichbar, was davon ist verwundbar, und was davon ist tatsächlich ausnutzbar?",[10,22,23],{},"Für Unternehmen unter NIS2, DORA oder ISO 27001 ist ein aktuelles Asset-Inventar zudem keine Kür mehr, sondern eine nachweispflichtige Grundlage des Risikomanagements.",[14,25,27],{"id":26},"so-funktioniert-attack-surface-management","So funktioniert Attack Surface Management",[10,29,30],{},"ASM läuft als Kreislauf aus vier Schritten:",[32,33,34,42,48,54],"ol",{},[35,36,37,41],"li",{},[38,39,40],"strong",{},"Discovery",": Ausgehend von wenigen Startpunkten (Hauptdomains, IP-Bereiche, Cloud-Konten) werden Subdomains, Hosts, offene Ports, Dienste, Web-Anwendungen, Zertifikate und eingesetzte Technologien automatisch entdeckt. Gute Lösungen schlagen zusätzliche Assets vor, etwa aus RIPE-Registrierungen oder Cloud-Inventaren.",[35,43,44,47],{},[38,45,46],{},"Bewertung",": Jedes Asset wird auf Schwachstellen, Fehlkonfigurationen und exponierte Dienste geprüft und mit Kontext angereichert: Ist ein Exploit öffentlich? Steht die Schwachstelle im CISA-KEV-Katalog? Wie hoch ist der EPSS-Wert?",[35,49,50,53],{},[38,51,52],{},"Priorisierung",": Aus Erreichbarkeit, Ausnutzbarkeit und Kritikalität entsteht eine Rangfolge, die sagt, was zuerst zu beheben ist.",[35,55,56,59],{},[38,57,58],{},"Behebung und Nachweis",": Findings werden zugewiesen, behoben und durch einen erneuten Scan automatisch geschlossen.",[10,61,62],{},"Der Unterschied zu einem einmaligen Audit liegt im Wort „kontinuierlich“: Die Angriffsfläche ändert sich täglich, also muss auch das Inventar täglich mitziehen.",[14,64,66],{"id":65},"so-setzt-blacklensio-attack-surface-management-um","So setzt blacklens.io Attack Surface Management um",[10,68,69],{},"blacklens.io führt externe Discovery (Domains, Subdomains, IPs, Dienste, Web-Apps, Technologien, Zertifikate), interne Scans über den Sentry-Agenten, Cloud-Inventare aus AWS, Azure, Microsoft 365, GCP, Cloudflare und Hetzner sowie Darknet-Signale in einem Workflow zusammen. Neue CVEs werden in Echtzeit mit dem Technologie-Inventar abgeglichen, Findings nach EPSS, CISA KEV und Exploit-Verfügbarkeit priorisiert. Assets, die sieben Tage nicht mehr gesehen wurden, verschwinden automatisch aus dem Inventar, damit es die Realität abbildet.",[14,71,73],{"id":72},"was-ist-der-unterschied-zwischen-asm-und-vulnerability-management","Was ist der Unterschied zwischen ASM und Vulnerability Management?",[10,75,76],{},"Vulnerability Management prüft bekannte Systeme auf bekannte Schwachstellen. ASM beginnt einen Schritt früher und findet zuerst heraus, welche Systeme überhaupt existieren und erreichbar sind. In der Praxis ergänzen sich beide: ASM liefert das Inventar, Vulnerability Management den Prüf- und Behebungsprozess.",[14,78,80],{"id":79},"wie-oft-sollte-die-angriffsfläche-erfasst-werden","Wie oft sollte die Angriffsfläche erfasst werden?",[10,82,83],{},"Kontinuierlich. Neue Subdomains, Cloud-Ressourcen und Dienste entstehen täglich, und neue Schwachstellen werden stündlich veröffentlicht. Ein wöchentlicher oder monatlicher Scan lässt Angreifern im Schnitt mehrere Tage Vorsprung.",[14,85,87],{"id":86},"brauchen-kleine-unternehmen-attack-surface-management","Brauchen kleine Unternehmen Attack Surface Management?",[10,89,90],{},"Ja, gerade sie. Kleine und mittlere Unternehmen haben selten ein vollständiges Inventar und kein eigenes Security-Team, das nachhält. Automatisiertes ASM ersetzt keinen Sicherheitsverantwortlichen, gibt ihm aber die Liste, mit der er arbeiten kann.",[14,92,94],{"id":93},"verwandte-begriffe","Verwandte Begriffe",[96,97,98,105,111,117],"ul",{},[35,99,100],{},[101,102,104],"a",{"href":103},"\u002Fde\u002Fwissen\u002Fexternal-attack-surface-management","External Attack Surface Management (EASM)",[35,106,107],{},[101,108,110],{"href":109},"\u002Fde\u002Fwissen\u002Fcontinuous-threat-exposure-management","Continuous Threat Exposure Management (CTEM)",[35,112,113],{},[101,114,116],{"href":115},"\u002Fde\u002Fwissen\u002Fvulnerability-management","Vulnerability Management",[35,118,119],{},[101,120,122],{"href":121},"\u002Fde\u002Fwissen\u002Ftyposquatting","Typosquatting",{"title":124,"searchDepth":125,"depth":125,"links":126},"",3,[127,129,130,131,132,133,134],{"id":16,"depth":128,"text":17},2,{"id":26,"depth":128,"text":27},{"id":65,"depth":128,"text":66},{"id":72,"depth":128,"text":73},{"id":79,"depth":128,"text":80},{"id":86,"depth":128,"text":87},{"id":93,"depth":128,"text":94},"Attack Surface Management erklärt: Definition, warum unbekannte Assets das größte Risiko sind, wie der ASM-Zyklus funktioniert und wie blacklens.io ihn umsetzt.","md","de",{},true,"\u002Fde\u002Fwissen\u002Fattack-surface-management",[142,143,144,145],"external-attack-surface-management","continuous-threat-exposure-management","vulnerability-management","typosquatting",{"title":5,"description":135},"Attack Surface Management ist die kontinuierliche Erfassung, Bewertung und Reduktion aller Punkte, über die ein Angreifer ein Unternehmen erreichen kann: extern, intern und in der Cloud.",{"loc":140},"de\u002Fwissen\u002Fattack-surface-management",[151,152,153],"ASM","Angriffsflächenmanagement","Attack Surface Monitoring","2026-09-14","wiDGZjoaoYmW__5N6KAkax7vgDxo6OPJ0WzfL8jrSrQ",[157,159,161,164],{"path":109,"title":110,"short":158},"CTEM ist ein von Gartner beschriebenes Programm in fünf Phasen (Scoping, Discovery, Priorisierung, Validierung, Mobilisierung), das die Angriffsfläche laufend statt punktuell reduziert.",{"path":103,"title":104,"short":160},"External Attack Surface Management inventarisiert und überwacht von außen alle aus dem Internet erreichbaren Assets eines Unternehmens, so wie ein Angreifer sie sieht.",{"path":121,"title":162,"short":163},"Typosquatting (Lookalike-Domains)","Typosquatting ist das Registrieren von Domains, die einer bekannten Marke zum Verwechseln ähneln, um Nutzer per Tippfehler oder Täuschung auf Phishing- oder Betrugsseiten zu lenken.",{"path":115,"title":165,"short":166},"Vulnerability Management (Schwachstellenmanagement)","Vulnerability Management ist der laufende Prozess, Schwachstellen in Systemen zu erkennen, nach Risiko zu priorisieren, zu beheben und die Behebung nachzuweisen.",1789638254565]