EASM

Быстрый старт: EASM #

Модуль External Attack Surface Management собирает данные об ИТ-инфраструктуре компании из открытых источников: выполняет автоматизированный поиск диапазонов IP-адресов и доменов, принадлежащих заказчику, и инвентаризирует объекты инфраструктуры — узлы, порты, сервисы, ПО — для последующего непрерывного отслеживания изменений.

Границы обследования #

Необходимо указать объект сканирования в формате домена второго уровня.

Параметр Формат Пример
Объект сканирования Домен второго уровня example.com

Если основных доменных зон несколько, указываются все — результаты будут разделены по зонам.

Доступы и ограничения #

Отдельных доступов не требуется: модуль работает с открытыми источниками.

Исключение — режим dirbusting (перебор директорий сайта). Если он включён, модуль обращается к ресурсам заказчика напрямую, и подготовка выполняется так же, как для активного сканирования: согласуются окно сканирования и добавление адресов сканера в белые списки.

Результат #

  • Инвентаризационный список всех ресурсов заказчика на внешнем периметре.
  • Карта сети со связями между доменами, IP-адресами и другими объектами.
  • Скриншоты и метаинформация по обнаруженным веб-ресурсам.
  • Теги Redirect to…, Status code, out_of_scope и другие.

Результаты передаются в DefectTracker.