¿Qué es la gestión de superficie de ataque (ASM)?
La gestión de superficie de ataque (ASM) descubre, inventaría y monitorea continuamente los activos que tu organización expone a internet y los riesgos asociados.
Qué integra tu superficie de ataque
Incluye dominios, subdominios, direcciones IP, puertos, aplicaciones web, API, recursos en la nube y los servicios que se ejecutan detrás de ellos.
Cada despliegue, integración SaaS o cambio de nube modifica esa superficie. Los inventarios internos suelen quedarse atrás y dejan activos accesibles sin responsable.
Cómo funciona ASM
El descubrimiento combina DNS, registros de transparencia de certificados y resolución activa. Después valida qué activos responden e identifica servicios y versiones.
Finalmente correlaciona vulnerabilidades y configuraciones, prioriza por disponibilidad e impacto, y vuelve a comprobar la superficie de manera continua.
ASM y EASM
EASM se enfoca específicamente en la perspectiva externa: lo que un atacante fuera de la organización puede descubrir y alcanzar. Ambos términos suelen usarse de forma equivalente.
Preguntas frecuentes
No. ASM descubre y mantiene actualizado el alcance; el escáner evalúa en profundidad los objetivos conocidos.
Sí. La superficie cambia con cada despliegue y un escaneo puntual pierde vigencia rápidamente.
Ejecuta un escaneo externo desde un dominio para descubrir activos y exposiciones sin instalar agentes.