Великолепное управление поверхностью атаки 
Подборка инструментов, ресурсов и лучших практик для управления поверхностью атаки (ASM), управления внешней поверхностью атаки (EASM) и непрерывного мониторинга безопасности.
Управление поверхностью атаки — это непрерывное обнаружение, анализ, классификация и мониторинг внешних цифровых активов организации для выявления уязвимостей и снижения киберрисков.
Содержание
Рекогносцировка и обнаружение
Перечисление поддоменов
- Subfinder - Быстрый инструмент пассивного перечисления поддоменов, использующий несколько источников.
- Knock - Сканер поддоменов с поддержкой списков слов и передачи зон.
- Findomain - Кроссплатформенный перечислитель поддоменов с возможностями мониторинга.
- chaos-client - Клиент для запросов к API набора данных Chaos от ProjectDiscovery.
- Sudomy - Перечисление поддоменов с анализом и отчетами.
- alterx - Генератор списков слов для поддоменов с использованием DSL.
Поиск DNS
- MassDNS - Высокопроизводительный DNS-стаб-резолвер для массовых запросов.
- dnsx - Быстрый набор инструментов DNS с поддержкой множества DNS-запросов.
- dnsgen - Генерация комбинаций и перестановок доменов для DNS-поиска.
- altdns - Обнаружение поддоменов с помощью альтераций и перестановок.
- dnsrecon - Скрипт перечисления DNS, поддерживающий множество типов DNS-записей.
- fierce - Инструмент DNS-разведки для поиска несмежных IP-пространств.
- shuffledns - Обертка вокруг massdns для перечисления DNS с активным брутфорсом.
- asnmap - Быстрое отображение сетевых диапазонов организации с использованием информации ASN.
Прозрачность сертификатов
- crt.sh - Веб-интерфейс поиска сертификатов для журналов CT.
- Cert-Stream - Мониторинг журналов прозрачности сертификатов в реальном времени.
- CertSpotter - Монитор журналов прозрачности сертификатов.
- Censys - Глобальное сканирование интернета и поиск по прозрачности сертификатов.
Сканирование сети
- Nmap - Сетевое обнаружение и аудит безопасности с обширными возможностями скриптования.
- Masscan - TCP-сканер портов, способный сканировать весь интернет.
- RustScan - Современный сканер портов с фокусом на скорость и автоматизацию.
- Naabu - Быстрый сканер портов на Go с акцентом на надежность.
- ZGrab2 - Быстрый сканер прикладного уровня для крупномасштабных исследований.
- Shodan - Поисковая система для устройств, подключенных к интернету.
- Onyphe - Поисковая система киберзащиты для сбора разведывательных данных из открытых источников.
- Katana - Инфраструктура краулинга и паука следующего поколения.
- Uncover - Быстрое обнаружение открытых хостов в интернете с использованием нескольких поисковых систем.
Обнаружение API
- Goctopus - Чрезвычайно быстрый искатель конечных точек GraphQL с использованием перечисления поддоменов, анализа скриптов и брутфорса.
- httpx - Быстрый и многоцелевой HTTP-инструментарий для зондирования веб-сервисов и API-эндпоинтов.
- SecLists API - Список слов с именами API, используемый для фаззинга API веб-приложений.
Фреймворки OSINT
- theHarvester - Сборщик электронных писем, поддоменов и имен из публичных источников.
- SpiderFoot - Автоматизированный инструмент OSINT-разведки с веб-интерфейсом.
- OWASP Maryam - Модульный фреймворк OSINT для веб-поиска и сбора информации.
- Maltego - Интерактивный инструмент интеллектуального анализа данных с анализом связей.
Снятие отпечатков и определение технологий
Определение веб-технологий
- Wappalyzer - Профилировщик технологий, определяющий CMS, фреймворки, инструменты аналитики.
- WhatWeb - Веб-сканер следующего поколения, определяющий технологии, версии и другое.
- Webanalyze - Порт Wappalyzer на Go для массового анализа веб-сайтов.
- retire.js - Сканер, обнаруживающий использование JavaScript-библиотек с известными уязвимостями.
- wappalyzergo - Реализация библиотеки определения технологий Wappalyzer на Go.
Снятие отпечатков сервисов
- Nmap NSE Scripts - Обширный движок скриптования для обнаружения сервисов и версий.
- wafw00f - Инструмент снятия отпечатков межсетевых экранов веб-приложений.
- CMSeeK - Набор для обнаружения и эксплуатации CMS.
Определение облачных платформ
- Cloudfinder - Определение облачного / хостинг-провайдера для заданного хоста.
- CloudFlair - Инструмент для поиска исходных серверов сайтов, находящихся за CloudFlare.
- cloud_enum - Мультиоблачный OSINT-инструмент для поиска публичных ресурсов.
- CloudMapper - Анализ сред AWS на предмет уровня безопасности.
- ScoutSuite - Мультиоблачный инструмент аудита безопасности.
- Prowler - Оценка безопасности и соответствия требованиям AWS/Azure/GCP.
Управление поверхностью атаки в облаке