
Als jemand, der schon lange in der IT-Security unterwegs ist und regelmäßig sowohl Infrastrukturen angreift als auch angegriffenen Firmen zur Seite steht, begegnet uns eines immer wieder: die Unterschätzung der eigenen Angriffsoberfläche. Nicht selten haben Firmen keinen kompletten Überblick darüber, welche exponierten Systeme sie überhaupt betreiben und wie diese für Angreifer aussehen. Genau hier kommt Attack Surface Management (ASM) ins Spiel.
Die eigene Infrastruktur durch die Augen eines Angreifers sehen
ASM zwingt Unternehmen dazu, ihre Systeme aus der Perspektive eines Angreifers zu betrachten. Wer sich selbst durch die Augen eines Angreifers sieht, stellt ganz andere Fragen:
Öffentliche Erreichbarkeit
Welche Domains, Subdomains oder Cloud-Dienste sind öffentlich erreichbar, und sollten sie das überhaupt sein?
Shadow IT
Gibt es vergessene Server, Shadow-IT oder alte Test-Instanzen, die niemand mehr auf dem Schirm hat?
Offene Dienste
Welche Dienste lauschen öffentlich auf Ports, welche APIs sind unzureichend geschützt, welche Cloud-Ressourcen sind falsch konfiguriert?
Oft wissen Firmen um ihr eigenes Unwissen, aber diese Perspektive ist unbequem. Unbequem, aber notwendig: Ein Angreifer sucht nicht nach dem elegantesten Weg, sondern nach dem, der funktioniert. ASM ist daher nicht nur „nice to have“.
Was ist Attack Surface Management?
ASM ist ein kontinuierlicher Prozess, bei dem sämtliche IT-Assets eines Unternehmens, seien sie bekannt oder verborgen, systematisch entdeckt, überwacht und bewertet werden. Ziel ist es, alle potenziellen Eintritts- oder Angriffspunkte sichtbar zu machen. Dabei werden nicht nur bekannte und dokumentierte Systeme betrachtet: Auch vergessenes oder verkauftes Equipment, Cloud-Instanzen, APIs, alte Domains, Shadow-IT oder falsch konfigurierte SaaS-Dienste können Schaden anrichten. Alles, was aus dem öffentlichen oder halb-öffentlichen Netz erreichbar ist oder irgendwie mit dem Unternehmensnetz verbunden ist, kann Teil der Angriffsfläche sein.
ASM unterscheidet sich bewusst von klassischem Schwachstellenmanagement, das sich oft auf bekannte Assets fokussiert und CVEs abarbeitet. ASM setzt früher an: Es zielt darauf ab, erst einmal alle Assets sichtbar zu machen, damit überhaupt bekannt ist, was geschützt werden muss.
Werkzeuge und Anbieter im Überblick
Das Feld ASM ist inzwischen breit und professionell aufgestellt. Es existieren spezialisierte Plattformen, die automatisiert Assets entdecken, kontinuierlich überwachen und Risiken priorisieren, basierend darauf, was ein Angreifer tun könnte.
-
Mandiant Attack Surface Management: Cloud-basiert, erkennt Web-Assets, Subdomains und Cloud-Ressourcen und bewertet Risiken.
-
Tenable One: Hilft, alle Assets zu identifizieren und Sichtbarkeit über interne wie externe Ressourcen herzustellen.
-
Rapid7 Attack Surface Management: Automatisiert Erkennung und Überwachung und ergänzt klassische Schwachstellenanalyse.
-
Microsoft Defender External Attack Surface Management: Besonders geeignet für Cloud- und Internet-exponierte Services, inklusive Erkennung von Shadow-IT.
Wichtig bei der Auswahl: Eine gute ASM-Lösung sollte vollständige Asset-Discovery, kontinuierliche Überwachung, Risiko-Priorisierung und möglichst Automatisierung bieten. Cloud-Infrastrukturen, SaaS-Dienste, Hybrid-Work und Third-Party-Integrationen sorgen dafür, dass die digitale Angriffsfläche einer Organisation ständig wächst und sich wandelt. Was gestern noch sicher erschien, kann heute vergessen oder falsch konfiguriert sein. Gerade Unternehmen mit wechselnden Infrastrukturen, Cloud-Umgebungen oder externen Services profitieren massiv, weil ASM hilft, „Blindspots“ zu beseitigen und ein reales Bild der gesamten Angriffsfläche zu bekommen.
Empfehlungen für Security-Teams
Digitalen Footprint ernst nehmen
Startet mit einer ASM-Lösung, die automatisierte Asset-Discovery bietet, selbst dann, wenn ihr denkt, den Überblick zu haben. Wir finden erstaunlich häufig Assets, die niemand auf dem Radar hatte.
Kontinuierliches Monitoring etablieren
ASM sollte fortlaufend laufen, damit neue Assets oder Änderungen sofort erkannt werden.
Risiken priorisieren
Nicht jedes Problem ist gleich kritisch. Ziel ist, realistische Eintrittspunkte zu erkennen und jene mit dem größten Risiko zuerst zu adressieren.
ASM, Vulnerability Management und Pentesting verzahnen
ASM identifiziert, was existiert. Klassische Pentests und Schwachstellenanalysen zeigen, wo und wie ihr angegriffen werden könnt. Gemeinsam bieten sie eine robuste Verteidigungsstrategie.
Mint Secure GmbH
Wie Mint Secure euch dabei unterstützt
Wir helfen Unternehmen dabei, ihre reale Angriffsfläche sichtbar zu machen und gezielt abzusichern.
Attack Surface Assessment
Wir identifizieren öffentlich erreichbare Assets, Shadow-IT und vergessene Systeme aus Angreiferperspektive.
Penetrationstest
Wir testen die identifizierten Eintrittspunkte gezielt auf reale Ausnutzbarkeit.
Beratung
Wir unterstützen bei der Auswahl und Integration von ASM-Lösungen in eure Sicherheitsprozesse.
Fazit
Attack Surface Management zwingt Unternehmen dazu, die eigene Infrastruktur aus der unbequemen, aber notwendigen Perspektive eines Angreifers zu betrachten.
Wer seine digitale Angriffsfläche nicht kontinuierlich sichtbar macht, überlässt Angreifern genau jene blinden Flecken, die für einen erfolgreichen Angriff ausreichen.
Mint Secure unterstützt euch dabei, eure Angriffsfläche zu verstehen und gezielt zu schützen. Sprecht uns an.

