Awesome Angriffsflächenmanagement 
Eine kuratierte Liste von Tools, Ressourcen und Best Practices für das Angriffsflächenmanagement (Attack Surface Management, ASM), externes Angriffsflächenmanagement (External Attack Surface Management, EASM) und kontinuierliche Sicherheitsüberwachung.
Angriffsflächenmanagement ist die kontinuierliche Erkennung, Analyse, Klassifizierung und Überwachung der externen digitalen Assets einer Organisation, um Schwachstellen zu identifizieren und das Cyberrisiko zu reduzieren.
Inhalt
Aufklärung & Entdeckung
Subdomain-Enumeration
- Subfinder - Schnelles passives Subdomain-Enumerationstool mit mehreren Quellen.
- Knock - Subdomain-Scanner mit Wortlisten- und Zonentransfer-Unterstützung.
- Findomain - Plattformübergreifender Subdomain-Enumerator mit Überwachungsfunktionen.
- chaos-client - Client zum Abfragen der ProjectDiscovery-Chaos-Dataset-API.
- Sudomy - Subdomain-Enumeration mit Analyse und Berichterstellung.
- alterx - Subdomain-Wortlistengenerator mittels DSL.
DNS-Entdeckung
- MassDNS - Hochleistungs-DNS-Stub-Resolver für Bulk-Abfragen.
- dnsx - Schnelles DNS-Toolkit mit Unterstützung für mehrere DNS-Abfragen.
- dnsgen - Erzeugt Kombinationen und Permutationen von Domains für die DNS-Entdeckung.
- altdns - Subdomain-Entdeckung durch Veränderungen und Permutationen.
- dnsrecon - DNS-Enumeration-Skript mit Unterstützung für verschiedene DNS-Eintragstypen.
- fierce - DNS-Aufklärungstool zur Lokalisierung nicht zusammenhängender IP-Bereiche.
- shuffledns - Wrapper um massdns für DNS-Enumeration mit aktivem Bruteforce.
- asnmap - Schnelles Mapping von Organisationsnetzwerkbereichen mittels ASN-Informationen.
Zertifikatstransparenz
- crt.sh - Zertifikatssuche-Webinterface für CT-Protokolle.
- Cert-Stream - Echtzeit-Überwachung von Zertifikatstransparenzprotokollen.
- CertSpotter - Überwachung der Zertifikatstransparenzprotokolle.
- Censys - Internetweites Scannen und Zertifikatstransparenzsuche.
Netzwerkscanning
- Nmap - Netzwerkerkennung und Sicherheitsaudit mit umfangreichen Skriptmöglichkeiten.
- Masscan - TCP-Portscanner, der das gesamte Internet scannen kann.
- RustScan - Moderner Portscanner mit Fokus auf Geschwindigkeit und Automatisierung.
- Naabu - Schneller, in Go geschriebener Portscanner mit Schwerpunkt auf Zuverlässigkeit.
- ZGrab2 - Schneller Anwendungsschicht-Scanner für groß angelegte Studien.
- Shodan - Suchmaschine für mit dem Internet verbundene Geräte.
- Onyphe - Cyber-Abwehr-Suchmaschine für Open-Source-Intelligence-Gewinnung.
- Katana - Ein neuartiges Crawling- und Spidering-Framework.
- Uncover - Schnelle Entdeckung exponierter Hosts im Internet mittels mehrerer Suchmaschinen.
API-Entdeckung
- Goctopus - Blitzschneller GraphQL-Endpunkt-Finder mittels Subdomain-Enumeration, Skriptanalyse und Bruteforce.
- httpx - Schnelles und vielseitiges HTTP-Toolkit zum Untersuchen von Webdiensten und API-Endpunkten.
- SecLists API - Eine Wortliste mit API-Namen für das Fuzzing von Webanwendungs-APIs.
OSINT-Frameworks
- theHarvester - Sammelt E-Mails, Subdomains und Namen aus öffentlichen Quellen.
- SpiderFoot - Automatisiertes OSINT-Aufklärungstool mit Weboberfläche.
- OWASP Maryam - Modulares OSINT-Framework für Websuche und Informationssammlung.
- Maltego - Interaktives Data-Mining-Tool mit Link-Analyse.
Fingerprinting & Technologieerkennung
Webtechnologie-Erkennung
- Wappalyzer - Technologieprofilierer zur Identifizierung von CMS, Frameworks, Analysetools.
- WhatWeb - Moderner Webscanner zur Identifizierung von Technologien, Versionen und mehr.
- Webanalyze - In Go geschriebener Port von Wappalyzer für die Bulk-Website-Analyse.
- retire.js - Scanner zur Erkennung der Nutzung von JavaScript-Bibliotheken mit bekannten Schwachstellen.
- wappalyzergo - Go-Implementierung der Wappalyzer-Technologie-Erkennungsbibliothek.
Dienst-Fingerprinting
- Nmap NSE Scripts - Umfangreiche Skript-Engine für Dienst- und Versionserkennung.
- wafw00f - Web Application Firewall-Fingerprinting-Tool.
- CMSeeK - CMS-Erkennungs- und Ausnutzungssuite.
- Cloudfinder - Erkennt den Cloud- / Hosting-Provider eines gegebenen Hosts.
- CloudFlair - Tool zum Finden von Origin-Servern von Websites hinter CloudFlare.
- cloud_enum - Multi-Cloud-OSINT-Tool zum Auffinden öffentlicher Ressourcen.
- CloudMapper - Analysiert AWS-Umgebungen auf Sicherheitslage.
- ScoutSuite - Multi-Cloud-Sicherheitsaudit-Tool.
- Prowler - AWS-/Azure-/GCP-Sicherheitsbewertungen und Compliance.
Cloud-Angriffsflächenmanagement
- Cartography - Konsolidiert Infrastruktur-Assets und -Beziehungen in einem Graphen.
- Cloudsploit - Cloud-Sicherheitskonfigurationsscanner.
- Pacu - AWS-Ausnutzungsframework zum Testen der Sicherheit.
- CloudSplaining - AWS-IAM-Sicherheitsbewertungstool.
- CloudCustodian - Regeln-Engine für Cloud-Sicherheit und Governance.
- Steampipe - SQL zur Abfrage von Cloud-Infrastruktur verwenden.
- Cloudlist - Multi-Cloud-Asset-Auflistungstool.
- OWASP Amass - Tiefgehendes Mapping der Angriffsfläche und Asset-Entdeckung mit mehreren Techniken.
- ArcherySec - ASOC-, ASPM-, DevSecOps- und Schwachstellenmanagement-Plattform.
- AttackSurfaceMapper - Tool zur Automatisierung des Aufklärungsprozesses.
- Attaxion - Agentenlose EASM-Plattform mit Angriffsflächenerkennung, Schwachstellenbewertung und kontinuierlicher Überwachung.
- BitSight - Sicherheitsbewertungs- und Risikoüberwachungsplattform.
- Censys ASM - Internet-Intelligenzplattform für ASM.
- CyCognito - Externes Angriffsflächenmanagement mit autonomen Tests.
- Escape ASM - Angriffsflächenmanagement mit kontinuierlicher Erkennung und automatisierten Sicherheitstests.
- JupiterOne - Cyber-Asset-Angriffsflächenmanagement-Plattform.
- Qualys CSAM - Cybersicherheits-Asset-Management-Plattform.
- Recon Wave - Agentenlose Infrastrukturüberwachungsplattform mit DNS-Datensatz, Port-Scanning und Schwachstellenerkennung.
- RiskIQ (Microsoft Defender EASM) - Externe Angriffsflächenerkennung und -überwachung.
- SecurityScorecard - Sicherheitsbewertungen und kontinuierliche Überwachung.
- Tenable.asm - Externe Angriffsflächenmanagementlösung.
Automatisierung & Orchestrierung
- Axiom - Dynamisches Infrastrukturframework für verteilte Sicherheitstests.
- Sn1per - Automatisiertes Pentesting-Framework mit Aufklärungsfähigkeiten.
- ReconFTW - Automatisierte Aufklärungs-Wrapper für mehrere Tools.
Ressourcen
Blogs & Artikel
Mitwirken
Ihre Beiträge sind jederzeit willkommen! Bitte werfen Sie zuerst einen Blick auf die Beitragsrichtlinien.
Wenn Sie Fragen zu dieser subjektiven Liste haben, zögern Sie nicht, uns auf Twitter @escapetechHQ zu kontaktieren oder ein Issue auf GitHub zu eröffnen.
🤝 Werde Teil unseres Teams
Wir glauben, dass es an der Zeit ist, mehr KI-gesteuerte Innovation in die Cybersicherheit zu bringen, und wir würden uns freuen, wenn Sie uns beim Aufbau dieses Traums helfen! Möchten Sie unserem Abenteuer beitreten? Schauen Sie auf unserer Karriereseite vorbei!