Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-attack-surface-management — Une collection organisée d'outils, de techniques, de frameworks et de ressources d'apprentissage axés sur la gestion de la surface d'attaque (ASM). | Kitploit
Outils/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésCartographie RéseauCollecte d'InformationsSécurité CloudRenseignement sur les MenacesÉnumération de Sous-domainesRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Analyse DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Une collection organisée d'outils, de techniques, de frameworks et de ressources d'apprentissage axés sur la gestion de la surface d'attaque (ASM).

Voir le dépôt
38642il y a 7 moisVérifié par Kitploit

Awesome Gestion de la Surface d'Attaque Awesome

Une liste organisée d'outils, de ressources et de bonnes pratiques pour la Gestion de la Surface d'Attaque (ASM), la Gestion Externe de la Surface d'Attaque (EASM) et la surveillance continue de la sécurité.

La Gestion de la Surface d'Attaque est la découverte, l'analyse, la classification et la surveillance continues des actifs numériques exposés à l'extérieur d'une organisation afin d'identifier les vulnérabilités et de réduire l'exposition aux risques cyber.

Sommaire

  • Reconnaissance et Découverte
    • Énumération de sous-domaines
    • Découverte DNS
    • Transparence des certificats
    • Scan réseau
    • Découverte d'API
    • Frameworks OSINT
  • Empreinte numérique et Détection de technologies
    • Détection de technologies web
    • Empreinte numérique de services
    • Détection de plateformes cloud
  • Gestion de la Surface d'Attaque Cloud
  • Plateformes ASM Open Source
  • Plateformes ASM Commerciales
  • Automatisation et Orchestration
  • Ressources

Reconnaissance et Découverte

Énumération de sous-domaines

  • Subfinder - Outil rapide d'énumération passive de sous-domaines utilisant plusieurs sources.
  • Knock - Scanner de sous-domaines avec support de wordlist et de transfert de zone.
  • Findomain - Énumérateur de sous-domaines multiplateforme avec capacités de surveillance.
  • chaos-client - Client pour interroger l'API du dataset Chaos de ProjectDiscovery.
  • Sudomy - Énumération de sous-domaines avec analyse et rapports.
  • alterx - Générateur de wordlists de sous-domaines utilisant DSL.

Découverte DNS

  • MassDNS - Résolveur DNS haute performance pour les requêtes en masse.
  • dnsx - Boîte à outils DNS rapide avec support de requêtes DNS multiples.
  • dnsgen - Génère des combinaisons et permutations de domaines pour la découverte DNS.
  • altdns - Découverte de sous-domaines via altérations et permutations.
  • dnsrecon - Script d'énumération DNS supportant plusieurs types d'enregistrements DNS.
  • fierce - Outil de reconnaissance DNS pour localiser des espaces IP non contigus.
  • shuffledns - Wrapper autour de massdns pour l'énumération DNS par force brute active.
  • asnmap - Cartographie rapide des plages réseau d'une organisation à l'aide des informations ASN.

Transparence des certificats

  • crt.sh - Interface web de recherche de certificats dans les logs CT.
  • Cert-Stream - Surveillance en temps réel des logs de transparence des certificats.
  • CertSpotter - Moniteur de logs de transparence des certificats.
  • Censys - Scan internet et recherche de transparence des certificats.

Scan réseau

  • Nmap - Découverte réseau et audit de sécurité avec des capacités étendues de script.
  • Masscan - Scanner de ports TCP capable de scanner l'ensemble d'Internet.
  • RustScan - Scanner de ports moderne axé sur la vitesse et l'automatisation.
  • Naabu - Scanner de ports rapide écrit en Go avec un accent sur la fiabilité.
  • ZGrab2 - Scanner de couche applicative rapide pour les études à grande échelle.
  • Shodan - Moteur de recherche pour les appareils connectés à Internet.
  • Onyphe - Moteur de recherche de cyberdéfense pour la collecte de renseignements open source.
  • Katana - Un framework de crawling et de spidering de nouvelle génération.
  • Uncover - Découvrez rapidement les hôtes exposés sur Internet à l'aide de multiples moteurs de recherche.

Découverte d'API

  • Goctopus - Chercheur d'endpoints GraphQL extrêmement rapide utilisant l'énumération de sous-domaines, l'analyse de scripts et la force brute.
  • httpx - Boîte à outils HTTP rapide et polyvalente pour sonder les services web et les endpoints d'API.
  • SecLists API - Une wordlist de noms d'API utilisés pour le fuzzing des API d'applications web.

Frameworks OSINT

  • theHarvester - Récolteur d'e-mails, de sous-domaines et de noms à partir de sources publiques.
  • SpiderFoot - Outil automatisé de reconnaissance OSINT avec interface web.
  • OWASP Maryam - Framework OSINT modulaire pour la recherche web et la collecte d'informations.
  • Maltego - Outil interactif de data mining avec analyse de liens.

Empreinte numérique et Détection de technologies

Détection de technologies web

  • Wappalyzer - Profileur de technologies identifiant CMS, frameworks, outils d'analyse.
  • WhatWeb - Scanner web de nouvelle génération identifiant les technologies, versions, etc.
  • Webanalyze - Port de Wappalyzer écrit en Go pour l'analyse de sites web en masse.
  • retire.js - Scanner détectant l'utilisation de bibliothèques JavaScript avec des vulnérabilités connues.
  • wappalyzergo - Implémentation Go de la bibliothèque de détection de technologies Wappalyzer.

Empreinte numérique de services

  • Nmap NSE Scripts - Moteur de script étendu pour la détection de services et de versions.
  • wafw00f - Outil d'empreinte numérique de pare-feu d'application web.
  • CMSeeK - Suite de détection et d'exploitation CMS.

Détection de plateformes cloud

  • Cloudfinder - Détecte le fournisseur cloud / d'hébergement d'un hôte donné.
  • CloudFlair - Outil pour trouver les serveurs d'origine de sites web derrière CloudFlare.
  • cloud_enum - Outil OSINT multi-cloud pour trouver des ressources publiques.
  • CloudMapper - Analyse les environnements AWS pour la posture de sécurité.
  • ScoutSuite - Outil d'audit de sécurité multi-cloud.
  • Prowler - Évaluations de sécurité et conformité AWS/Azure/GCP.

Gestion de la Surface d'Attaque Cloud

  • Cartography - Consolide les actifs d'infrastructure et leurs relations dans un graphe.
  • Cloudsploit - Scanner de configuration de sécurité cloud.
  • Pacu - Framework d'exploitation AWS pour tester la sécurité.
  • CloudSplaining - Outil d'évaluation de la sécurité IAM AWS.
  • CloudCustodian - Moteur de règles pour la sécurité et la gouvernance cloud.
  • Steampipe - Utilisez SQL pour interroger l'infrastructure cloud.
  • Cloudlist - Outil de listage des actifs multi-cloud.

Plateformes ASM Open Source

  • OWASP Amass - Cartographie approfondie de la surface d'attaque et découverte d'actifs utilisant plusieurs techniques.
  • ArcherySec - Plateforme ASOC, ASPM, DevSecOps, gestion des vulnérabilités.
  • AttackSurfaceMapper - Outil visant à automatiser le processus de reconnaissance.

Plateformes ASM Commerciales

  • Attaxion - Plateforme EASM sans agent avec découverte de la surface d'attaque, évaluation des vulnérabilités et surveillance continue.
  • BitSight - Plateforme de notations de sécurité et de surveillance des risques.
  • Censys ASM - Plateforme de renseignements internet pour l'ASM.
  • CyCognito - Gestion externe de la surface d'attaque avec tests autonomes.
  • Escape ASM - Gestion de la surface d'attaque avec découverte continue et tests de sécurité automatisés.
  • JupiterOne - Plateforme de gestion de la surface d'attaque des actifs cyber.
  • Qualys CSAM - Plateforme de gestion des actifs de cybersécurité.
  • Recon Wave - Plateforme de surveillance d'infrastructure sans agent avec dataset DNS, scan de ports et détection de vulnérabilités.
  • RiskIQ (Microsoft Defender EASM) - Découverte et surveillance de la surface d'attaque externe.
  • SecurityScorecard - Notations de sécurité et surveillance continue.
  • Tenable.asm - Solution de gestion externe de la surface d'attaque.

Automatisation et Orchestration

  • Axiom - Framework d'infrastructure dynamique pour les tests de sécurité distribués.
  • Sn1per - Framework de pentesting automatisé avec capacités de reconnaissance.
  • ReconFTW - Wrapper de reconnaissance automatisé pour plusieurs outils.

Ressources

Blogs et Articles

  • Escape - Pourquoi le contexte est roi dans la gestion de la surface d'attaque
  • ProjectDiscovery - Qu'est-ce que la gestion de la surface d'attaque ?

Contribuer

Vos contributions sont toujours les bienvenues ! Veuillez d'abord consulter les directives de contribution.


Si vous avez des questions sur cette liste subjective, n'hésitez pas à nous contacter @escapetechHQ sur Twitter ou à ouvrir une issue sur GitHub.

🤝 Rejoignez notre équipe

Nous croyons qu'il est temps d'apporter davantage d'innovation basée sur l'IA à la cybersécurité, et nous aimerions votre aide pour construire ce rêve ! Envie de rejoindre notre aventure ? Consultez notre page Carrières !

Télécharger l’outil