Eine Angriffsfläche ist alles an einer Organisation, was ein Außenstehender sehen und potenziell angreifen kann — Domains, Subdomains, exponierte Dienste, geleakte Zugangsdaten und öffentliche Mitarbeiterinformationen. Sie zu kartieren ist eine defensive OSINT-Übung: Teams erfassen ihre eigene Angriffsfläche, bevor ein Angreifer es tut.
Dieselben Techniken, die ein Angreifer nutzen würde — Footprinting, Subdomain-Enumeration, Prüfung auf Datenlecks — werden nach innen gerichtet, um Schwachstellen zu finden und zu schließen.