Wir sind eine Logistik-Spedition in Großbritannien mit 14 Mitarbeitern. An öffentlich erreichbaren Assets haben wir eine Hauptwebsite ein Tracking-Portal für Kunden, zwei Subdomains und einen Cloud-Server für interne Dateifreigaben. Letzte Woche hatten wir ein Gespräch mit einem externen Cybersecurity-Berater, der uns dringend ein kontinuierliches „Attack Surface Management“-Tool (ASM) ans Herz gelegt hat. Das Jahresabo für die empfohlene Plattform soll rund 7.200 GBP kosten.
Der Berater argumentiert alle internetweiten Zugänge müssten rund um die Uhr überwacht werden. Ist Attack Surface Management für ein Unternehmen mit so wenigen Servern und Domains wirklich überlebenswichtig oder eher ein Luxus, der für Großkonzerne gedacht ist? Lässt sich diese Kontrolle ohne dieses Budget nicht auch mit einfacheren oder kostenlosen Bordmitteln bewerkstelligen?