OWASP Amass

Licence : Apache 2.0Apache 2.0Permissive, avec concession explicite de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Conserver la licence et le copyright
  • Signaler les fichiers modifiés

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Pas de droit sur les marques
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Cartographie de la surface d'attaque externe : découverte de domaines, sous-domaines, adresses et actifs exposés. Référence de la reconnaissance côté défense.

OWASP Amass cartographie la surface d'attaque externe d'une organisation en découvrant domaines, sous-domaines, adresses IP et actifs exposés, à partir de sources ouvertes et de techniques de reconnaissance. Il aide à identifier ce qui est réellement visible depuis Internet, souvent plus que ce que l'on croit. C'est un outil clé pour maîtriser son périmètre exposé avant qu'un attaquant ne l'inventorie.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Découverte des actifs exposés avant l'attaquant.

Risques contre lesquels cette solution protège

  • Actifs exposés inconnus / shadow IT Contribue à la réduction
KPI impacté Nombre d'actifs externes découverts et suivis.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 2 vCPU
RAM 2-4 Go
Réseau Accès Internet sortant

Préparation

  1. Installer Amass 3 min
    brew install amass   # ou conteneur : docker run caffix/amass

    Résultat CLI Amass disponible

  2. Énumérer la surface d'un domaine 10-30 min
    amass enum -d exemple.com

    Résultat Sous-domaines et actifs exposés listés

  3. Comparer aux actifs connus et traiter les surprises Variable

    Résultat Actifs oubliés identifiés et suivis

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de OWASP Amass.
OWASP Amass
Autres flux

Sources ouvertes (OSINT) et DNS Amass — Alimentent la découverte de sous-domaines et d'actifs exposés

Risques traités, dans la matrice

Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.