O que EASM significa
EASM (External Attack Surface Management, ou gestão da superfície de ataque externa) é a disciplina, e também a categoria de ferramenta, dedicada a descobrir, inventariar e monitorar de forma contínua os ativos que uma organização expõe na internet: domínios, subdomínios, endereços IP, aplicações, APIs, serviços e configurações visíveis de fora. O trabalho é feito a partir da perspectiva externa, sem agente instalado e sem credencial de acesso.
A descoberta parte de um ponto conhecido, em geral o domínio principal, e se expande a partir dele. Registros DNS, logs de Certificate Transparency, blocos de endereços registrados em nome da organização e referências em páginas públicas indicam subdomínios e hosts. Cada host é então consultado para identificar quais serviços respondem, em quais portas, e qual software e versão cada serviço declara.
O inventário resultante costuma incluir ativos que não constam nos registros internos: ambientes de teste publicados e esquecidos, subdomínios de campanhas antigas, serviços contratados por áreas de negócio sem passar pela equipe técnica e registros DNS que apontam para provedores já desativados. Para quem observa de fora, esses ativos têm o mesmo peso de qualquer outro.
O monitoramento é a segunda metade da disciplina. A superfície muda a cada deploy, renovação de certificado e alteração de DNS, então o inventário é refeito em cadência e cada diferença entre uma rodada e a seguinte é registrada: ativo novo, ativo removido, serviço que passou a responder, versão que mudou.
Em um programa de CTEM, o EASM alimenta as fases de scoping e discovery. Sem o inventário externo, as fases de priorização e correção operam sobre uma lista incompleta. O cidguard executa a descoberta a partir do domínio informado e reavalia o inventário a cada ciclo.
