Быстрый старт: EASM #
Модуль External Attack Surface Management собирает данные об ИТ-инфраструктуре компании из открытых источников: выполняет автоматизированный поиск диапазонов IP-адресов и доменов, принадлежащих заказчику, и инвентаризирует объекты инфраструктуры — узлы, порты, сервисы, ПО — для последующего непрерывного отслеживания изменений.
Границы обследования #
Необходимо указать объект сканирования в формате домена второго уровня.
| Параметр | Формат | Пример |
|---|---|---|
| Объект сканирования | Домен второго уровня | example.com |
Если основных доменных зон несколько, указываются все — результаты будут разделены по зонам.
Доступы и ограничения #
Отдельных доступов не требуется: модуль работает с открытыми источниками.
Исключение — режим dirbusting (перебор директорий сайта). Если он включён, модуль обращается к ресурсам заказчика напрямую, и подготовка выполняется так же, как для активного сканирования: согласуются окно сканирования и добавление адресов сканера в белые списки.
Результат #
- Инвентаризационный список всех ресурсов заказчика на внешнем периметре.
- Карта сети со связями между доменами, IP-адресами и другими объектами.
- Скриншоты и метаинформация по обнаруженным веб-ресурсам.
- Теги
Redirect to…,Status code,out_of_scopeи другие.
Результаты передаются в DefectTracker.