
Herramienta de gestión de superficie de ataque de costo cero

Herramienta de gestión de superficie de ataque de costo cero
presentada en Black Hat Arsenal 2023 y Recon Village @ DEF CON 2023.
Easy EASM es eso... la herramienta más fácil de configurar para dar a tu organización visibilidad sobre sus activos externos.
La industria está dominada por proveedores de $30k que venden "Gestión de Superficie de Ataque", pero los cazadores de recompensas OG y los equipos rojos saben la verdad. La ASM externa nació en el mundo de las recompensas por bugs. La mayoría de estos proveedores de $30k utilizan estas herramientas de código abierto en el backend.
Con diez líneas de configuración o menos, usando herramientas de código abierto y despliegue con un solo botón, Easy EASM dará a tu organización una visión completa de tus activos en línea. ¡Easy EASM te escanea a diario y te alerta a través de Slack o Discord sobre nuevos activos encontrados! Easy EASM también genera un esqueleto de Excel para un Registro de Riesgos o Base de Datos de Activos. Esto no es ciencia espacial, pero es ÚTIL. No te estafen. Obtén Easy EASM y siéntete seguro de saber qué enfrentan los atacantes en internet.
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest
La herramienta espera un archivo de configuración llamado config.yml en el directorio desde el que se ejecuta.
Aquí hay un ejemplo de este archivo yaml:
# EasyEASM configurations
runConfig:
domains: # List root domains here.
- example.com
- mydomain.com
slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
runType: fast # Set to either fast (passive enum) or complete (active enumeration).
activeWordList: subdomainWordlist.txt
activeThreads: 100
Para ejecutar la herramienta, completa el archivo de configuración: config.yml. Luego, ejecuta el módulo easyeasm:
./easyeasm
Una vez finalizada la ejecución, deberías ver el CSV de salida (EasyEASM.csv) en el directorio de ejecución. ¡Este CSV se puede agregar a tu base de datos de activos y registro de riesgos!
El/los creador(es) de esta herramienta no proporciona ninguna garantía o seguridad con respecto a su rendimiento, confiabilidad o idoneidad para ningún propósito específico.
La herramienta se proporciona "tal cual", sin ningún tipo de garantía, ya sea expresa o implícita, incluidas, entre otras, las garantías implícitas de comerciabilidad, idoneidad para un propósito particular o no infracción.
El usuario asume toda la responsabilidad por el uso de esta herramienta y lo hace bajo su propio riesgo. El/los creador(es) no se hace responsable por ninguna pérdida, daño o gasto incurrido por el usuario o cualquier tercero debido a la utilización de esta herramienta, ya sea de forma directa o indirecta.
Además, el/los creador(es) renuncia expresamente a cualquier responsabilidad por la exactitud, el contenido o la disponibilidad de la información obtenida mediante el uso de esta herramienta, así como por cualquier daño causado por virus, malware u otros componentes maliciosos que puedan infiltrarse en el sistema del usuario como resultado del uso de esta herramienta.
Al utilizar esta herramienta, el usuario reconoce que ha leído y comprendido esta declaración de garantía y acepta asumir todos los riesgos asociados con su uso.
Este proyecto está bajo la licencia MIT - consulta el archivo LICENSE.md para más detalles.
Para asistencia, usa la pestaña de Issues. Si no respondemos dentro de los 7 días, contáctanos aquí.