Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-attack-surface-management — Uma coleção curada de ferramentas, técnicas, frameworks e recursos de aprendizado focados em Attack Surface Management (ASM). | Kitploit
Ferramentas/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeColeta de InformaçõesSegurança na NuvemInteligência de AmeaçasEnumeração de SubdomíniosRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Uma coleção curada de ferramentas, técnicas, frameworks e recursos de aprendizado focados em Attack Surface Management (ASM).

Ver Repositório
38642há 7 mesesRevisado pelo Kitploit

Awesome Attack Surface Management Awesome

Uma lista curada de ferramentas, recursos e melhores práticas para Gerenciamento de Superfície de Ataque (ASM), Gerenciamento de Superfície de Ataque Externo (EASM) e monitoramento contínuo de segurança.

Gerenciamento de Superfície de Ataque é a descoberta, análise, classificação e monitoramento contínuos dos ativos digitais voltados para o exterior de uma organização para identificar vulnerabilidades e reduzir a exposição a riscos cibernéticos.

Conteúdo

  • Reconhecimento e Descoberta
    • Enumeração de Subdomínios
    • Descoberta de DNS
    • Transparência de Certificados
    • Varredura de Rede
    • Descoberta de API
    • Frameworks OSINT
  • Fingerprinting e Detecção de Tecnologia
    • Detecção de Tecnologia Web
    • Fingerprinting de Serviços
    • Detecção de Plataforma Cloud
  • Gerenciamento de Superfície de Ataque Cloud
  • Plataformas ASM Open Source
  • Plataformas ASM Comerciais
  • Automação e Orquestração
  • Recursos

Reconhecimento e Descoberta

Enumeração de Subdomínios

  • Subfinder - Ferramenta rápida de enumeração passiva de subdomínios usando múltiplas fontes.
  • Knock - Scanner de subdomínios com suporte a wordlist e transferência de zona.
  • Findomain - Enumerador de subdomínios multiplataforma com capacidades de monitoramento.
  • chaos-client - Cliente para consultar a API do dataset Chaos do ProjectDiscovery.
  • Sudomy - Enumeração de subdomínios com análise e relatórios.
  • alterx - Gerador de wordlists de subdomínios usando DSL.

Descoberta de DNS

  • MassDNS - Resolvedor DNS stub de alto desempenho para consultas em massa.
  • dnsx - Toolkit DNS rápido com suporte a múltiplas consultas DNS.
  • dnsgen - Gera combinações e permutações de domínios para descoberta DNS.
  • altdns - Descoberta de subdomínios através de alterações e permutações.
  • dnsrecon - Script de enumeração DNS com suporte a múltiplos tipos de registros DNS.
  • fierce - Ferramenta de reconhecimento DNS para localizar espaços IP não contíguos.
  • shuffledns - Wrapper em torno do massdns para enumeração DNS com força bruta ativa.
  • asnmap - Mapeamento rápido de faixas de rede de organizações usando informações ASN.

Transparência de Certificados

  • crt.sh - Interface web de pesquisa de certificados para logs CT.
  • Cert-Stream - Monitoramento em tempo real de logs de transparência de certificados.
  • CertSpotter - Monitor de logs de transparência de certificados.
  • Censys - Varredura em toda a internet e pesquisa de transparência de certificados.

Varredura de Rede

  • Nmap - Descoberta de rede e auditoria de segurança com extensas capacidades de script.
  • Masscan - Scanner de portas TCP capaz de escanear toda a Internet.
  • RustScan - Scanner de portas moderno com foco em velocidade e automação.
  • Naabu - Scanner de portas rápido escrito em Go com foco em confiabilidade.
  • ZGrab2 - Scanner de camada de aplicação rápido para estudos em larga escala.
  • Shodan - Mecanismo de busca para dispositivos conectados à Internet.
  • Onyphe - Mecanismo de busca de defesa cibernética para coleta de inteligência de fontes abertas.
  • Katana - Uma estrutura de rastreamento e crawling de próxima geração.
  • Uncover - Descubra rapidamente hosts expostos na internet usando múltiplos mecanismos de busca.

Descoberta de API

  • Goctopus - Localizador extremamente rápido de endpoints GraphQL usando enumeração de subdomínios, análise de scripts e força bruta.
  • httpx - Toolkit HTTP rápido e multiuso para sondar serviços web e endpoints de API.
  • SecLists API - Uma wordlist de nomes de API usada para fuzzing de APIs de aplicações web.

Frameworks OSINT

  • theHarvester - Coletor de e-mails, subdomínios e nomes de fontes públicas.
  • SpiderFoot - Ferramenta automatizada de reconhecimento OSINT com interface web.
  • OWASP Maryam - Framework OSINT modular para pesquisa web e coleta de informações.
  • Maltego - Ferramenta interativa de mineração de dados com análise de links.

Fingerprinting e Detecção de Tecnologia

Detecção de Tecnologia Web

  • Wappalyzer - Perfilador de tecnologia que identifica CMS, frameworks, ferramentas de análise.
  • WhatWeb - Scanner web de próxima geração que identifica tecnologias, versões e muito mais.
  • Webanalyze - Port do Wappalyzer escrito em Go para análise em massa de sites.
  • retire.js - Scanner que detecta uso de bibliotecas JavaScript com vulnerabilidades conhecidas.
  • wappalyzergo - Implementação em Go da biblioteca de detecção de tecnologia Wappalyzer.

Fingerprinting de Serviços

  • Nmap NSE Scripts - Mecanismo extenso de scripts para detecção de serviços e versões.
  • wafw00f - Ferramenta de fingerprinting de Web Application Firewall.
  • CMSeeK - Suíte de detecção e exploração de CMS.

Detecção de Plataforma Cloud

  • Cloudfinder - Detecta o provedor de cloud/hospedagem de um determinado host.
  • CloudFlair - Ferramenta para encontrar servidores de origem de sites atrás do CloudFlare.
  • cloud_enum - Ferramenta OSINT multi-cloud para encontrar recursos públicos.
  • CloudMapper - Analisa ambientes AWS quanto à postura de segurança.
  • ScoutSuite - Ferramenta de auditoria de segurança multi-cloud.
  • Prowler - Avaliações de segurança e conformidade para AWS/Azure/GCP.

Gerenciamento de Superfície de Ataque Cloud

  • Cartography - Consolida ativos de infraestrutura e relacionamentos em um grafo.
  • Cloudsploit - Scanner de configuração de segurança em nuvem.
  • Pacu - Framework de exploração AWS para teste de segurança.
  • CloudSplaining - Ferramenta de avaliação de segurança IAM da AWS.
  • CloudCustodian - Mecanismo de regras para segurança e governança em nuvem.
  • Steampipe - Use SQL para consultar infraestrutura em nuvem.
  • Cloudlist - Ferramenta de listagem de ativos multi-cloud.

Plataformas ASM Open Source

  • OWASP Amass - Mapeamento profundo de superfície de ataque e descoberta de ativos usando múltiplas técnicas.
  • ArcherySec - Plataforma ASOC, ASPM, DevSecOps e Gerenciamento de Vulnerabilidades.
  • AttackSurfaceMapper - Ferramenta que visa automatizar o processo de reconhecimento.

Plataformas ASM Comerciais

  • Attaxion - Plataforma EASM sem agente com descoberta de superfície de ataque, avaliação de vulnerabilidades e monitoramento contínuo.
  • BitSight - Plataforma de classificações de segurança e monitoramento de riscos.
  • Censys ASM - Plataforma de inteligência de internet para ASM.
  • CyCognito - Gerenciamento de superfície de ataque externo com testes autônomos.
  • Escape ASM - Gerenciamento de superfície de ataque com descoberta contínua e testes de segurança automatizados.
  • JupiterOne - Plataforma de gerenciamento de superfície de ataque de ativos cibernéticos.
  • Qualys CSAM - Plataforma de Gerenciamento de Ativos de Segurança Cibernética.
  • Recon Wave - Plataforma de monitoramento de infraestrutura sem agente com dataset DNS, varredura de portas e detecção de vulnerabilidades.
  • RiskIQ (Microsoft Defender EASM) - Descoberta e monitoramento de superfície de ataque externo.
  • SecurityScorecard - Classificações de segurança e monitoramento contínuo.
  • Tenable.asm - Solução de gerenciamento de superfície de ataque externo.

Automação e Orquestração

  • Axiom - Framework de infraestrutura dinâmica para testes de segurança distribuídos.
  • Sn1per - Framework automatizado de teste de penetração com capacidades de reconhecimento.
  • ReconFTW - Wrapper automatizado de reconhecimento para múltiplas ferramentas.

Recursos

Blogs e Artigos

  • Escape - Why context is king in Attack Surface Management
  • ProjectDiscovery - What is attack surface management?

Contribuindo

Suas contribuições são sempre bem-vindas! Por favor, dê uma olhada nas diretrizes de contribuição primeiro.


Se você tiver alguma dúvida sobre esta lista opinativa, não hesite em nos contatar @escapetechHQ no Twitter ou abrir uma issue no GitHub.

🤝 Junte-se à nossa equipe

Acreditamos que é hora de trazer mais inovação baseada em IA para a segurança cibernética, e adoraríamos sua ajuda para construir esse sonho! Quer se juntar à nossa aventura? Confira nossa página Carreiras!

Baixar ferramenta