Het SANS Attack Surface Management (ASM) onderzoek voor 2025 laat een duidelijke verschuiving zien in cybersecurityoperaties. Organisaties bewegen zich weg van gefragmenteerde, op alerts gebaseerde beveiligingsaanpakken naar een geïntegreerde, geautomatiseerde en op de business afgestemde risicobeheersing. Continue zichtbaarheid, intelligente automatisering en prioritering op basis van zakelijke context worden essentieel om moderne aanvalsvlakken op schaal te beheren.

Uit het onderzoek, dat is uitgevoerd onder 235 cybersecurityprofessionals, blijkt dat traditionele beveiligingsoperaties onder druk staan door alertmoeheid, gefragmenteerd zicht en onmeetbare zakelijke risico’s. De data toont een duidelijke trend richting proactief, geautomatiseerd en businessgericht risicomanagement, in lijn met het Risk Operations Center (ROC) model. Dit model verenigt risicomanagement over IT, security, compliance, cloud en OT in één dynamisch overzicht.

Een eerste belangrijke conclusie is dat uniforme zichtbaarheid niet langer optioneel is. Organisaties ervaren frustratie over gefragmenteerde security stacks en willen platforms die risico’s integraal inzichtelijk maken en automatisch kunnen reageren. 55 procent van de organisaties verwacht dat ASM-platforms zowel interne als externe assets tegelijk beschermen, terwijl 37 procent betere zichtbaarheid van externe blootstellingen wil. Slechts 28 procent geeft aan dat hun ASM-platform effectief gevoelige bestanden kan identificeren, wat een risico vormt gezien de focus van aanvallers op gevoelige data. De groeiende adoptie van cloud en afhankelijkheid van derde partijen vergroten het dynamische externe aanvalsvlak, waarbij shadow IT en verkeerd geconfigureerde cloudopslag compliance- en financiële risico’s veroorzaken.

Daarnaast is automatisering onmisbaar geworden in moderne risicobeheerprocessen. 59 procent van de organisaties voert dagelijkse scans uit, 67 procent verwacht dat ASM-platforms mitigatieadviezen geven en 58 procent geeft de voorkeur aan een hybride model van handmatige en geautomatiseerde operaties. In een tijdperk waarin aanvallers met behulp van geavanceerde AI binnen minuten kwetsbaarheden kunnen vinden, is het voor securityteams cruciaal om sneller en efficiënter te kunnen reageren.

De resultaten van het onderzoek onderstrepen de noodzaak voor operationele modellen zoals het Risk Operations Center, die organisaties helpen om continu risico’s te identificeren, prioriteren en reduceren. Door zichtbaarheid, prioritering en autonome remediatie te verbinden in één workflow, kunnen blind spots worden verminderd en kan de beveiliging effectiever worden ingericht.