Awesome Attack Surface Management 
Uma lista curada de ferramentas, recursos e melhores práticas para Gerenciamento de Superfície de Ataque (ASM), Gerenciamento de Superfície de Ataque Externo (EASM) e monitoramento contínuo de segurança.
Gerenciamento de Superfície de Ataque é a descoberta, análise, classificação e monitoramento contínuos dos ativos digitais voltados para o exterior de uma organização para identificar vulnerabilidades e reduzir a exposição a riscos cibernéticos.
Conteúdo
Reconhecimento e Descoberta
Enumeração de Subdomínios
- Subfinder - Ferramenta rápida de enumeração passiva de subdomínios usando múltiplas fontes.
- Knock - Scanner de subdomínios com suporte a wordlist e transferência de zona.
- Findomain - Enumerador de subdomínios multiplataforma com capacidades de monitoramento.
- chaos-client - Cliente para consultar a API do dataset Chaos do ProjectDiscovery.
- Sudomy - Enumeração de subdomínios com análise e relatórios.
- alterx - Gerador de wordlists de subdomínios usando DSL.
Descoberta de DNS
- MassDNS - Resolvedor DNS stub de alto desempenho para consultas em massa.
- dnsx - Toolkit DNS rápido com suporte a múltiplas consultas DNS.
- dnsgen - Gera combinações e permutações de domínios para descoberta DNS.
- altdns - Descoberta de subdomínios através de alterações e permutações.
- dnsrecon - Script de enumeração DNS com suporte a múltiplos tipos de registros DNS.
- fierce - Ferramenta de reconhecimento DNS para localizar espaços IP não contíguos.
- shuffledns - Wrapper em torno do massdns para enumeração DNS com força bruta ativa.
- asnmap - Mapeamento rápido de faixas de rede de organizações usando informações ASN.
Transparência de Certificados
- crt.sh - Interface web de pesquisa de certificados para logs CT.
- Cert-Stream - Monitoramento em tempo real de logs de transparência de certificados.
- CertSpotter - Monitor de logs de transparência de certificados.
- Censys - Varredura em toda a internet e pesquisa de transparência de certificados.
Varredura de Rede
- Nmap - Descoberta de rede e auditoria de segurança com extensas capacidades de script.
- Masscan - Scanner de portas TCP capaz de escanear toda a Internet.
- RustScan - Scanner de portas moderno com foco em velocidade e automação.
- Naabu - Scanner de portas rápido escrito em Go com foco em confiabilidade.
- ZGrab2 - Scanner de camada de aplicação rápido para estudos em larga escala.
- Shodan - Mecanismo de busca para dispositivos conectados à Internet.
- Onyphe - Mecanismo de busca de defesa cibernética para coleta de inteligência de fontes abertas.
- Katana - Uma estrutura de rastreamento e crawling de próxima geração.
- Uncover - Descubra rapidamente hosts expostos na internet usando múltiplos mecanismos de busca.
Descoberta de API
- Goctopus - Localizador extremamente rápido de endpoints GraphQL usando enumeração de subdomínios, análise de scripts e força bruta.
- httpx - Toolkit HTTP rápido e multiuso para sondar serviços web e endpoints de API.
- SecLists API - Uma wordlist de nomes de API usada para fuzzing de APIs de aplicações web.
Frameworks OSINT
- theHarvester - Coletor de e-mails, subdomínios e nomes de fontes públicas.
- SpiderFoot - Ferramenta automatizada de reconhecimento OSINT com interface web.
- OWASP Maryam - Framework OSINT modular para pesquisa web e coleta de informações.
- Maltego - Ferramenta interativa de mineração de dados com análise de links.
Fingerprinting e Detecção de Tecnologia
Detecção de Tecnologia Web
- Wappalyzer - Perfilador de tecnologia que identifica CMS, frameworks, ferramentas de análise.
- WhatWeb - Scanner web de próxima geração que identifica tecnologias, versões e muito mais.
- Webanalyze - Port do Wappalyzer escrito em Go para análise em massa de sites.
- retire.js - Scanner que detecta uso de bibliotecas JavaScript com vulnerabilidades conhecidas.
- wappalyzergo - Implementação em Go da biblioteca de detecção de tecnologia Wappalyzer.
Fingerprinting de Serviços
- Nmap NSE Scripts - Mecanismo extenso de scripts para detecção de serviços e versões.
- wafw00f - Ferramenta de fingerprinting de Web Application Firewall.
- CMSeeK - Suíte de detecção e exploração de CMS.
- Cloudfinder - Detecta o provedor de cloud/hospedagem de um determinado host.
- CloudFlair - Ferramenta para encontrar servidores de origem de sites atrás do CloudFlare.
- cloud_enum - Ferramenta OSINT multi-cloud para encontrar recursos públicos.
- CloudMapper - Analisa ambientes AWS quanto à postura de segurança.
- ScoutSuite - Ferramenta de auditoria de segurança multi-cloud.
- Prowler - Avaliações de segurança e conformidade para AWS/Azure/GCP.
Gerenciamento de Superfície de Ataque Cloud
- Cartography - Consolida ativos de infraestrutura e relacionamentos em um grafo.
- Cloudsploit - Scanner de configuração de segurança em nuvem.
- Pacu - Framework de exploração AWS para teste de segurança.
- CloudSplaining - Ferramenta de avaliação de segurança IAM da AWS.
- CloudCustodian - Mecanismo de regras para segurança e governança em nuvem.
- Steampipe - Use SQL para consultar infraestrutura em nuvem.
- Cloudlist - Ferramenta de listagem de ativos multi-cloud.
- OWASP Amass - Mapeamento profundo de superfície de ataque e descoberta de ativos usando múltiplas técnicas.
- ArcherySec - Plataforma ASOC, ASPM, DevSecOps e Gerenciamento de Vulnerabilidades.
- AttackSurfaceMapper - Ferramenta que visa automatizar o processo de reconhecimento.
- Attaxion - Plataforma EASM sem agente com descoberta de superfície de ataque, avaliação de vulnerabilidades e monitoramento contínuo.
- BitSight - Plataforma de classificações de segurança e monitoramento de riscos.
- Censys ASM - Plataforma de inteligência de internet para ASM.
- CyCognito - Gerenciamento de superfície de ataque externo com testes autônomos.
- Escape ASM - Gerenciamento de superfície de ataque com descoberta contínua e testes de segurança automatizados.
- JupiterOne - Plataforma de gerenciamento de superfície de ataque de ativos cibernéticos.
- Qualys CSAM - Plataforma de Gerenciamento de Ativos de Segurança Cibernética.
- Recon Wave - Plataforma de monitoramento de infraestrutura sem agente com dataset DNS, varredura de portas e detecção de vulnerabilidades.
- RiskIQ (Microsoft Defender EASM) - Descoberta e monitoramento de superfície de ataque externo.
- SecurityScorecard - Classificações de segurança e monitoramento contínuo.
- Tenable.asm - Solução de gerenciamento de superfície de ataque externo.
Automação e Orquestração
- Axiom - Framework de infraestrutura dinâmica para testes de segurança distribuídos.
- Sn1per - Framework automatizado de teste de penetração com capacidades de reconhecimento.
- ReconFTW - Wrapper automatizado de reconhecimento para múltiplas ferramentas.
Recursos
Blogs e Artigos
Contribuindo
Suas contribuições são sempre bem-vindas! Por favor, dê uma olhada nas diretrizes de contribuição primeiro.
Se você tiver alguma dúvida sobre esta lista opinativa, não hesite em nos contatar @escapetechHQ no Twitter ou abrir uma issue no GitHub.
🤝 Junte-se à nossa equipe
Acreditamos que é hora de trazer mais inovação baseada em IA para a segurança cibernética, e adoraríamos sua ajuda para construir esse sonho! Quer se juntar à nossa aventura? Confira nossa página Carreiras!