LúminaKite

Guía técnica

Qué es la gestión de superficie de ataque externa (EASM)

EASM es un proceso continuo de descubrimiento, validación, atribución y priorización de activos que una organización expone a internet.

Equipo de seguridad de LuminaKitePublicado: 6 min de lectura

El problema

Inventarios internos describen lo conocido, pero un adversario ve dominios, subdominios, direcciones y servicios públicos sin importar quién los administra. Esa diferencia genera puntos ciegos.

Riesgos y supuestos

Shadow IT y activos sin propietario.

Servicios heredados fuera de políticas actuales.

Hallazgos repetidos sin contexto de negocio ni priorización.

Procedimiento

Definir semillas

Dominios y organizaciones autorizadas delimitan el proceso.

Descubrir

Combina fuentes públicas y comprobaciones controladas para proponer activos relacionados.

Validar y atribuir

Confirma que el activo existe y reúne evidencia para relacionarlo con la organización.

Clasificar y priorizar

Separa activo conocido, tercero, desconocido y falso positivo; aplica contexto de riesgo.

Monitorear cambios

Repite el ciclo porque exposición, DNS y servicios cambian.

Límites del procedimiento manual

La atribución externa puede ser ambigua.

Más activos encontrados no equivalen automáticamente a mejor seguridad.

EASM no reemplaza gestión de vulnerabilidades, inventario interno ni pruebas de penetración.

Ejemplo

Una adquisición conserva un dominio antiguo que apunta a una aplicación sin dueño actual. EASM ayuda a descubrir y atribuir; el equipo decide si migrar, restringir o retirar.

Errores comunes

Medir éxito solo por número de activos.

Escanear fuera del alcance autorizado.

Enviar cada señal como alerta crítica sin validación.

Recomendaciones

Define propietarios y SLA por clase de activo.

Conecta EASM con CMDB, tickets y procesos de baja.

Mide reducción de desconocidos y tiempo de asignación, no solo volumen.

Preguntas frecuentes

¿EASM es lo mismo que un vulnerability scanner?

No. EASM se centra en descubrir y contextualizar exposición externa; un scanner busca debilidades en objetivos definidos.

¿EASM reemplaza un pentest?

No. Aporta continuidad y alcance; un pentest autorizado profundiza en hipótesis y explotación controlada.

¿Qué significa shadow IT?

Tecnología usada o expuesta sin visibilidad o gobierno suficiente del equipo responsable.

Construye una vista externa continua

Descubre activos desde dominios autorizados y prioriza lo que necesita propietario.

Explorar el módulo

Contenido relacionado