OWASP Amass

Licence : Apache 2.0 Logiciel libre

Cartographie de la surface d'attaque externe : découverte de domaines, sous-domaines, adresses et actifs exposés. Référence de la reconnaissance côté défense.

OWASP Amass

OWASP Amass cartographie la surface d'attaque externe d'une organisation en découvrant domaines, sous-domaines, adresses IP et actifs exposés, à partir de sources ouvertes et de techniques de reconnaissance. Il aide à identifier ce qui est réellement visible depuis Internet — souvent plus que ce que l'on croit. C'est un outil clé pour maîtriser son périmètre exposé avant qu'un attaquant ne l'inventorie.

Valeur ajoutée

Découverte des actifs exposés avant l'attaquant.

Risques contre lesquels cette solution protège

  • Actifs exposés inconnus / shadow IT Contribue à la réduction
KPI impacté Nombre d'actifs externes découverts et suivis.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 2 vCPU
RAM 2–4 Go
Réseau Accès Internet sortant

Préparation

  1. Installer Amass ⏱ 3 min
    brew install amass   # ou conteneur : docker run caffix/amass

    Résultat CLI Amass disponible

  2. Énumérer la surface d'un domaine ⏱ 10–30 min
    amass enum -d exemple.com

    Résultat Sous-domaines et actifs exposés listés

  3. Comparer aux actifs connus et traiter les surprises ⏱ Variable

    Résultat Actifs oubliés identifiés et suivis

Interactions avec l’infrastructure

Source Destination Pourquoi
Sources ouvertes (OSINT) et DNS Amass Alimentent la découverte de sous-domaines et d'actifs exposés