Awesome Gestión de la Superficie de Ataque 
Una lista seleccionada de herramientas, recursos y mejores prácticas para la gestión de la superficie de ataque (ASM), la gestión de la superficie de ataque externa (EASM) y la monitorización continua de la seguridad.
La gestión de la superficie de ataque es el descubrimiento, análisis, clasificación y monitorización continuos de los activos digitales orientados al exterior de una organización para identificar vulnerabilidades y reducir la exposición al riesgo cibernético.
Contenido
Reconocimiento y Descubrimiento
Enumeración de Subdominios
- Subfinder - Herramienta rápida de enumeración pasiva de subdominios que utiliza múltiples fuentes.
- Knock - Escáner de subdominios con soporte de listas de palabras y transferencia de zona.
- Findomain - Enumerador de subdominios multiplataforma con capacidades de monitorización.
- chaos-client - Cliente para consultar la API del conjunto de datos Chaos de ProjectDiscovery.
- Sudomy - Enumeración de subdominios con análisis e informes.
- alterx - Generador de listas de palabras de subdominios mediante DSL.
Descubrimiento DNS
- MassDNS - Resolvedor DNS stub de alto rendimiento para consultas masivas.
- dnsx - Kit de herramientas DNS rápido con soporte para múltiples consultas DNS.
- dnsgen - Genera combinaciones y permutaciones de dominios para el descubrimiento DNS.
- altdns - Descubrimiento de subdominios mediante alteraciones y permutaciones.
- dnsrecon - Script de enumeración DNS que soporta múltiples tipos de registros DNS.
- fierce - Herramienta de reconocimiento DNS para localizar espacio IP no contiguo.
- shuffledns - Envoltorio de massdns para enumeración DNS con fuerza bruta activa.
- asnmap - Mapeo rápido de rangos de red de organizaciones mediante información ASN.
Transparencia de Certificados
- crt.sh - Interfaz web de búsqueda de certificados para registros CT.
- Cert-Stream - Monitorización en tiempo real de los registros de transparencia de certificados.
- CertSpotter - Monitor de registros de transparencia de certificados.
- Censys - Escaneo a nivel de Internet y búsqueda de transparencia de certificados.
Escaneo de Redes
- Nmap - Descubrimiento de red y auditoría de seguridad con amplias capacidades de scripting.
- Masscan - Escáner de puertos TCP capaz de escanear todo Internet.
- RustScan - Escáner de puertos moderno centrado en velocidad y automatización.
- Naabu - Escáner de puertos rápido escrito en Go con enfoque en la fiabilidad.
- ZGrab2 - Escáner rápido de capa de aplicación para estudios a gran escala.
- Shodan - Motor de búsqueda de dispositivos conectados a Internet.
- Onyphe - Motor de búsqueda de ciberdefensa para la recopilación de inteligencia de fuentes abiertas.
- Katana - Framework de rastreo y spidering de nueva generación.
- Uncover - Descubre rápidamente hosts expuestos en Internet mediante múltiples motores de búsqueda.
Descubrimiento de APIs
- Goctopus - Localizador de endpoints GraphQL extremadamente rápido mediante enumeración de subdominios, análisis de scripts y fuerza bruta.
- httpx - Kit de herramientas HTTP rápido y multipropósito para sondear servicios web y endpoints de API.
- SecLists API - Una lista de palabras de nombres de API utilizada para el fuzzing de APIs de aplicaciones web.
Frameworks de OSINT
- theHarvester - Recolector de correos electrónicos, subdominios y nombres de fuentes públicas.
- SpiderFoot - Herramienta automatizada de reconocimiento OSINT con interfaz web.
- OWASP Maryam - Framework OSINT modular para búsqueda web y recopilación de información.
- Maltego - Herramienta interactiva de minería de datos con análisis de enlaces.
Huella Digital y Detección de Tecnologías
Detección de Tecnologías Web
- Wappalyzer - Perfilador de tecnologías que identifica CMS, frameworks y herramientas de analítica.
- WhatWeb - Escáner web de nueva generación que identifica tecnologías, versiones y más.
- Webanalyze - Adaptación de Wappalyzer escrita en Go para el análisis masivo de sitios web.
- retire.js - Escáner que detecta el uso de librerías JavaScript con vulnerabilidades conocidas.
- wappalyzergo - Implementación en Go de la librería de detección de tecnologías de Wappalyzer.
Huella Digital de Servicios
- Nmap NSE Scripts - Amplio motor de scripting para la detección de servicios y versiones.
- wafw00f - Herramienta de identificación de cortafuegos de aplicaciones web.
- CMSeeK - Suite de detección y explotación de CMS.
- Cloudfinder - Detecta el proveedor de nube / hosting de un host determinado.
- CloudFlair - Herramienta para encontrar servidores de origen de sitios web detrás de CloudFlare.
- cloud_enum - Herramienta OSINT multinube para encontrar recursos públicos.
- CloudMapper - Analiza entornos AWS para evaluar la postura de seguridad.
- ScoutSuite - Herramienta de auditoría de seguridad multinube.
- Prowler - Evaluaciones de seguridad y cumplimiento para AWS/Azure/GCP.
Gestión de la Superficie de Ataque en la Nube
- Cartography - Consolida activos de infraestructura y sus relaciones en un grafo.
- Cloudsploit - Escáner de configuración de seguridad en la nube.
- Pacu - Framework de explotación de AWS para probar la seguridad.
- CloudSplaining - Herramienta de evaluación de seguridad de AWS IAM.
- CloudCustodian - Motor de reglas para la seguridad y gobernanza en la nube.
- Steampipe - Usa SQL para consultar infraestructura en la nube.
- Cloudlist - Herramienta de listado de activos multinube.
- OWASP Amass - Mapeo profundo de la superficie de ataque y descubrimiento de activos mediante múltiples técnicas.
- ArcherySec - Plataforma de ASOC, ASPM, DevSecOps y gestión de vulnerabilidades.
- AttackSurfaceMapper - Herramienta que tiene como objetivo automatizar el proceso de reconocimiento.
- Attaxion - Plataforma EASM sin agente con descubrimiento de la superficie de ataque, evaluación de vulnerabilidades y monitorización continua.
- BitSight - Plataforma de calificaciones de seguridad y monitorización de riesgos.
- Censys ASM - Plataforma de inteligencia de Internet para ASM.
- CyCognito - Gestión de la superficie de ataque externa con pruebas autónomas.
- Escape ASM - Gestión de la superficie de ataque con descubrimiento continuo y pruebas de seguridad automatizadas.
- JupiterOne - Plataforma de gestión de la superficie de ataque de activos cibernéticos.
- Qualys CSAM - Plataforma de gestión de activos de ciberseguridad.
- Recon Wave - Plataforma de monitorización de infraestructura sin agente con conjunto de datos DNS, escaneo de puertos y detección de vulnerabilidades.
- RiskIQ (Microsoft Defender EASM) - Descubrimiento y monitorización de la superficie de ataque externa.
- SecurityScorecard - Calificaciones de seguridad y monitorización continua.
- Tenable.asm - Solución de gestión de la superficie de ataque externa.
Automatización y Orquestación
- Axiom - Framework de infraestructura dinámica para pruebas de seguridad distribuidas.
- Sn1per - Framework de pentesting automatizado con capacidades de reconocimiento.
- ReconFTW - Envoltorio de reconocimiento automatizado para múltiples herramientas.
Recursos
Blogs y Artículos
Contribuciones
¡Tus contribuciones son siempre bienvenidas! Por favor, echa un vistazo primero a las directrices de contribución.
Si tienes alguna pregunta sobre esta lista subjetiva, no dudes en contactarnos @escapetechHQ en Twitter o abrir un issue en GitHub.
🤝 Únete a nuestro equipo
Creemos que es hora de aportar más innovación impulsada por IA a la ciberseguridad, y nos encantaría contar con tu ayuda para construir este sueño. ¿Quieres unirte a nuestra aventura? ¡Echa un vistazo a nuestra página de Carreras!