Guía técnica
Qué es la gestión de superficie de ataque externa (EASM)
EASM es un proceso continuo de descubrimiento, validación, atribución y priorización de activos que una organización expone a internet.
El problema
Inventarios internos describen lo conocido, pero un adversario ve dominios, subdominios, direcciones y servicios públicos sin importar quién los administra. Esa diferencia genera puntos ciegos.
Riesgos y supuestos
Shadow IT y activos sin propietario.
Servicios heredados fuera de políticas actuales.
Hallazgos repetidos sin contexto de negocio ni priorización.
Procedimiento
Definir semillas
Dominios y organizaciones autorizadas delimitan el proceso.
Descubrir
Combina fuentes públicas y comprobaciones controladas para proponer activos relacionados.
Validar y atribuir
Confirma que el activo existe y reúne evidencia para relacionarlo con la organización.
Clasificar y priorizar
Separa activo conocido, tercero, desconocido y falso positivo; aplica contexto de riesgo.
Monitorear cambios
Repite el ciclo porque exposición, DNS y servicios cambian.
Límites del procedimiento manual
La atribución externa puede ser ambigua.
Más activos encontrados no equivalen automáticamente a mejor seguridad.
EASM no reemplaza gestión de vulnerabilidades, inventario interno ni pruebas de penetración.
Ejemplo
Una adquisición conserva un dominio antiguo que apunta a una aplicación sin dueño actual. EASM ayuda a descubrir y atribuir; el equipo decide si migrar, restringir o retirar.
Errores comunes
Medir éxito solo por número de activos.
Escanear fuera del alcance autorizado.
Enviar cada señal como alerta crítica sin validación.
Recomendaciones
Define propietarios y SLA por clase de activo.
Conecta EASM con CMDB, tickets y procesos de baja.
Mide reducción de desconocidos y tiempo de asignación, no solo volumen.
Preguntas frecuentes
¿EASM es lo mismo que un vulnerability scanner?
No. EASM se centra en descubrir y contextualizar exposición externa; un scanner busca debilidades en objetivos definidos.
¿EASM reemplaza un pentest?
No. Aporta continuidad y alcance; un pentest autorizado profundiza en hipótesis y explotación controlada.
¿Qué significa shadow IT?
Tecnología usada o expuesta sin visibilidad o gobierno suficiente del equipo responsable.
Construye una vista externa continua
Descubre activos desde dominios autorizados y prioriza lo que necesita propietario.
Explorar el móduloContenido relacionado
Descubrimiento externo
Gestión de superficie de ataque externa (EASM)
Descubre subdominios y activos expuestos asociados a dominios autorizados, prioriza hallazgos y monitorea cambios en tu superficie de ataque externa.
Guía técnica
Cómo encontrar subdominios olvidados
Combina DNS, Certificate Transparency e inventarios internos para descubrir subdominios olvidados, validar propiedad y priorizar exposición.
Solución por equipo
Monitoreo de exposición para equipos de ciberseguridad
Conecta superficie externa, marca, identidad, DNS y TLS con hallazgos priorizados, casos y evidencia de remediación.