Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーネットワークマッピング情報収集クラウドセキュリティ脅威インテリジェンスサブドメイン列挙厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
awesome-attack-surface-management — 攻撃対象領域管理(ASM)に特化したツール、手法、フレームワーク、学習リソースのキュレーションコレクション。 | Kitploit
DNS分析
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

攻撃対象領域管理(ASM)に特化したツール、手法、フレームワーク、学習リソースのキュレーションコレクション。

リポジトリを見る
3867ヶ月前Kitploit レビュー済み

Awesome 攻撃対象領域管理 Awesome

攻撃対象領域管理(ASM)、外部攻撃対象領域管理(EASM)、および継続的なセキュリティモニタリングのための厳選されたツール、リソース、ベストプラクティスのリスト。

攻撃対象領域管理とは、組織の外部向けデジタル資産を継続的に発見、分析、分類、監視し、脆弱性を特定してサイバーリスクエクスポージャーを低減することです。

目次

  • 偵察と発見
    • サブドメイン列挙
    • DNS発見
    • 証明書透過性
    • ネットワークスキャン
    • API発見
    • OSINTフレームワーク
  • フィンガープリントと技術検出
    • Web技術検出
    • サービスのフィンガープリント
    • クラウドプラットフォーム検出
  • クラウド攻撃対象領域管理
  • オープンソースASMプラットフォーム
  • 商用ASMプラットフォーム
  • 自動化とオーケストレーション
  • リソース

偵察と発見

サブドメイン列挙

  • Subfinder - 複数のソースを使用した高速なパッシブサブドメイン列挙ツール。
  • Knock - ワードリストとゾーン転送に対応したサブドメインスキャナー。
  • Findomain - 監視機能を備えたクロスプラットフォームのサブドメイン列挙ツール。
  • chaos-client - ProjectDiscoveryのChaosデータセットAPIをクエリするクライアント。
  • Sudomy - 分析とレポート機能を備えたサブドメイン列挙。
  • alterx - DSLを使用したサブドメインワードリスト生成器。

DNS発見

  • MassDNS - 大量ルックアップのための高性能DNSスタブリゾルバ。
  • dnsx - 複数のDNSクエリをサポートする高速DNSツールキット。
  • dnsgen - DNS発見のためのドメインの組み合わせと順列を生成。
  • altdns - 変更と順列によるサブドメイン発見。
  • dnsrecon - 複数タイプのDNSレコードをサポートするDNS列挙スクリプト。
  • fierce - 非連続IP空間を特定するためのDNS偵察ツール。
  • shuffledns - アクティブブルートフォースによるDNS列挙のためのmassdnsラッパー。
  • asnmap - ASN情報を使用して組織のネットワーク範囲をすばやくマッピング。

証明書透過性

  • crt.sh - CTログのための証明書検索Webインターフェース。
  • Cert-Stream - リアルタイムの証明書透過性ログ監視。
  • CertSpotter - 証明書透過性ログモニター。
  • Censys - インターネット全体のスキャンと証明書透過性検索。

ネットワークスキャン

  • Nmap - 豊富なスクリプト機能を備えたネットワーク発見とセキュリティ監査。
  • Masscan - インターネット全体をスキャン可能なTCPポートスキャナー。
  • RustScan - 速度と自動化に重点を置いたモダンなポートスキャナー。
  • Naabu - 信頼性に重点を置いたGo製の高速ポートスキャナー。
  • ZGrab2 - 大規模調査のための高速アプリケーション層スキャナー。
  • Shodan - インターネット接続デバイスの検索エンジン。
  • Onyphe - オープンソースインテリジェンス収集のためのサイバー防御検索エンジン。
  • Katana - 次世代のクローリングおよびスパイダリングフレームワーク。
  • Uncover - 複数の検索エンジンを使用してインターネット上の露出したホストを迅速に発見。

API発見

  • Goctopus - サブドメイン列挙、スクリプト分析、ブルートフォースを使用した超高速GraphQLエンドポイント検出器。
  • httpx - WebサービスやAPIエンドポイントをプローブするための高速かつ多目的なHTTPツールキット。
  • SecLists API - WebアプリケーションAPIのファジングに使用されるAPI名のワードリスト。

OSINTフレームワーク

  • theHarvester - 公開ソースからのメール、サブドメイン、名前の収集ツール。
  • SpiderFoot - Web UIを備えた自動化OSINT偵察ツール。
  • OWASP Maryam - Web検索と情報収集のためのモジュラーOSINTフレームワーク。
  • Maltego - リンク分析を備えたインタラクティブなデータマイニングツール。

フィンガープリントと技術検出

Web技術検出

  • Wappalyzer - CMS、フレームワーク、分析ツールを識別する技術プロファイラー。
  • WhatWeb - 技術、バージョンなどを識別する次世代Webスキャナー。
  • Webanalyze - 大量のWebサイト分析のためにGoで書かれたWappalyzerのポート。
  • retire.js - 既知の脆弱性を持つJavaScriptライブラリの使用を検出するスキャナー。
  • wappalyzergo - Wappalyzer技術検出ライブラリのGo実装。

サービスのフィンガープリント

  • Nmap NSE Scripts - サービスとバージョン検出のための拡張スクリプトエンジン。
  • wafw00f - Webアプリケーションファイアウォールのフィンガープリントツール。
  • CMSeeK - CMS検出およびエクスプロイトスイート。

クラウドプラットフォーム検出

  • Cloudfinder - 指定されたホストのクラウド/ホスティングプロバイダを検出。
  • CloudFlair - CloudFlareの背後にあるWebサイトのオリジンサーバーを見つけるツール。
  • cloud_enum - 公開リソースを見つけるためのマルチクラウドOSINTツール。
  • CloudMapper - セキュリティ態勢のためのAWS環境分析。
  • ScoutSuite - マルチクラウドセキュリティ監査ツール。
  • Prowler - AWS/Azure/GCPのセキュリティ評価とコンプライアンス。

クラウド攻撃対象領域管理

  • Cartography - インフラストラクチャ資産と関係をグラフに統合。
  • Cloudsploit - クラウドセキュリティ構成スキャナー。
  • Pacu - セキュリティテストのためのAWSエクスプロイトフレームワーク。
  • CloudSplaining - AWS IAMセキュリティ評価ツール。
  • CloudCustodian - クラウドセキュリティとガバナンスのためのルールエンジン。
  • Steampipe - SQLを使用してクラウドインフラをクエリ。
  • Cloudlist - マルチクラウド資産一覧ツール。

オープンソースASMプラットフォーム

  • OWASP Amass - 複数の手法を用いた詳細な攻撃対象領域マッピングと資産発見。
  • ArcherySec - ASOC、ASPM、DevSecOps、脆弱性管理プラットフォーム。
  • AttackSurfaceMapper - 偵察プロセスの自動化を目指すツール。

商用ASMプラットフォーム

  • Attaxion - エージェントレスEASMプラットフォーム。攻撃対象領域の発見、脆弱性評価、継続的モニタリングを提供。
  • BitSight - セキュリティ評価とリスクモニタリングプラットフォーム。
  • Censys ASM - ASMのためのインターネットインテリジェンスプラットフォーム。
  • CyCognito - 自律的なテストによる外部攻撃対象領域管理。
  • Escape ASM - 継続的な発見と自動セキュリティテストを備えた攻撃対象領域管理。
  • JupiterOne - サイバー資産攻撃対象領域管理プラットフォーム。
  • Qualys CSAM - サイバーセキュリティ資産管理プラットフォーム。
  • Recon Wave - DNSデータセット、ポートスキャン、脆弱性検出を備えたエージェントレスインフラ監視プラットフォーム。
  • RiskIQ (Microsoft Defender EASM) - 外部攻撃対象領域の発見と監視。
  • SecurityScorecard - セキュリティ評価と継続的モニタリング。
  • Tenable.asm - 外部攻撃対象領域管理ソリューション。

自動化とオーケストレーション

  • Axiom - 分散セキュリティテストのための動的インフラフレームワーク。
  • Sn1per - 偵察機能を備えた自動化ペネトレーションテストフレームワーク。
  • ReconFTW - 複数ツールのための自動化偵察ラッパー。

リソース

ブログと記事

  • Escape - なぜコンテキストが攻撃対象領域管理の王様なのか
  • ProjectDiscovery - 攻撃対象領域管理とは?

貢献

貢献はいつでも歓迎します!まずは貢献ガイドラインをご覧ください。


この意見に基づくリストについて質問がある場合は、Twitterで@escapetechHQに連絡するか、GitHubでIssueを開いてください。

🤝 チームに参加しよう

サイバーセキュリティにAI主導のイノベーションをもたらす時が来たと考えており、この夢を実現するためのあなたの助けを歓迎します!私たちの冒険に参加しませんか?採用情報ページをご覧ください!

ツールをダウンロード