Awesome Angriffsflächenmanagement 
Eine kuratierte Liste von Tools, Ressourcen und Best Practices für das Angriffsflächenmanagement (Attack Surface Management, ASM), externes Angriffsflächenmanagement (External Attack Surface Management, EASM) und kontinuierliche Sicherheitsüberwachung.
Angriffsflächenmanagement ist die kontinuierliche Erkennung, Analyse, Klassifizierung und Überwachung der externen digitalen Assets einer Organisation, um Schwachstellen zu identifizieren und das Cyberrisiko zu reduzieren.
Inhalt
Aufklärung & Entdeckung
Subdomain-Enumeration
- Subfinder - Schnelles passives Subdomain-Enumerationstool mit mehreren Quellen.
- Knock - Subdomain-Scanner mit Wortlisten- und Zonentransfer-Unterstützung.
- Findomain - Plattformübergreifender Subdomain-Enumerator mit Überwachungsfunktionen.
- chaos-client - Client zum Abfragen der ProjectDiscovery-Chaos-Dataset-API.
- Sudomy - Subdomain-Enumeration mit Analyse und Berichterstellung.
- alterx - Subdomain-Wortlistengenerator mittels DSL.
DNS-Entdeckung
- MassDNS - Hochleistungs-DNS-Stub-Resolver für Bulk-Abfragen.
- dnsx - Schnelles DNS-Toolkit mit Unterstützung für mehrere DNS-Abfragen.
- dnsgen - Erzeugt Kombinationen und Permutationen von Domains für die DNS-Entdeckung.
- altdns - Subdomain-Entdeckung durch Veränderungen und Permutationen.
- dnsrecon - DNS-Enumeration-Skript mit Unterstützung für verschiedene DNS-Eintragstypen.
- fierce - DNS-Aufklärungstool zur Lokalisierung nicht zusammenhängender IP-Bereiche.
- shuffledns - Wrapper um massdns für DNS-Enumeration mit aktivem Bruteforce.
- asnmap - Schnelles Mapping von Organisationsnetzwerkbereichen mittels ASN-Informationen.
Zertifikatstransparenz
- crt.sh - Zertifikatssuche-Webinterface für CT-Protokolle.
- Cert-Stream - Echtzeit-Überwachung von Zertifikatstransparenzprotokollen.
- CertSpotter - Überwachung der Zertifikatstransparenzprotokolle.
- Censys - Internetweites Scannen und Zertifikatstransparenzsuche.
Netzwerkscanning
- Nmap - Netzwerkerkennung und Sicherheitsaudit mit umfangreichen Skriptmöglichkeiten.
- Masscan - TCP-Portscanner, der das gesamte Internet scannen kann.
- RustScan - Moderner Portscanner mit Fokus auf Geschwindigkeit und Automatisierung.
- Naabu - Schneller, in Go geschriebener Portscanner mit Schwerpunkt auf Zuverlässigkeit.
- ZGrab2 - Schneller Anwendungsschicht-Scanner für groß angelegte Studien.
- Shodan - Suchmaschine für mit dem Internet verbundene Geräte.
- Onyphe - Cyber-Abwehr-Suchmaschine für Open-Source-Intelligence-Gewinnung.
- Katana - Ein neuartiges Crawling- und Spidering-Framework.
- Uncover - Schnelle Entdeckung exponierter Hosts im Internet mittels mehrerer Suchmaschinen.
API-Entdeckung
- Goctopus - Blitzschneller GraphQL-Endpunkt-Finder mittels Subdomain-Enumeration, Skriptanalyse und Bruteforce.
- httpx - Schnelles und vielseitiges HTTP-Toolkit zum Untersuchen von Webdiensten und API-Endpunkten.
- SecLists API - Eine Wortliste mit API-Namen für das Fuzzing von Webanwendungs-APIs.
OSINT-Frameworks
- theHarvester - Sammelt E-Mails, Subdomains und Namen aus öffentlichen Quellen.
- SpiderFoot - Automatisiertes OSINT-Aufklärungstool mit Weboberfläche.
- OWASP Maryam - Modulares OSINT-Framework für Websuche und Informationssammlung.
- Maltego - Interaktives Data-Mining-Tool mit Link-Analyse.
Fingerprinting & Technologieerkennung
Webtechnologie-Erkennung
- Wappalyzer - Technologieprofilierer zur Identifizierung von CMS, Frameworks, Analysetools.
- WhatWeb - Moderner Webscanner zur Identifizierung von Technologien, Versionen und mehr.
- Webanalyze - In Go geschriebener Port von Wappalyzer für die Bulk-Website-Analyse.
- retire.js - Scanner zur Erkennung der Nutzung von JavaScript-Bibliotheken mit bekannten Schwachstellen.
- wappalyzergo - Go-Implementierung der Wappalyzer-Technologie-Erkennungsbibliothek.
Dienst-Fingerprinting
- Nmap NSE Scripts - Umfangreiche Skript-Engine für Dienst- und Versionserkennung.
- wafw00f - Web Application Firewall-Fingerprinting-Tool.
- CMSeeK - CMS-Erkennungs- und Ausnutzungssuite.
- Cloudfinder - Erkennt den Cloud- / Hosting-Provider eines gegebenen Hosts.
- CloudFlair - Tool zum Finden von Origin-Servern von Websites hinter CloudFlare.
- cloud_enum - Multi-Cloud-OSINT-Tool zum Auffinden öffentlicher Ressourcen.
- CloudMapper - Analysiert AWS-Umgebungen auf Sicherheitslage.
- ScoutSuite - Multi-Cloud-Sicherheitsaudit-Tool.
- Prowler - AWS-/Azure-/GCP-Sicherheitsbewertungen und Compliance.
Cloud-Angriffsflächenmanagement