OWASP Amass cartographie la surface d'attaque externe d'une organisation en découvrant domaines, sous-domaines, adresses IP et actifs exposés, à partir de sources ouvertes et de techniques de reconnaissance. Il aide à identifier ce qui est réellement visible depuis Internet — souvent plus que ce que l'on croit. C'est un outil clé pour maîtriser son périmètre exposé avant qu'un attaquant ne l'inventorie.
Déploiement
Valeur ajoutée
Découverte des actifs exposés avant l'attaquant.
Risques contre lesquels cette solution protège
-
Actifs exposés inconnus / shadow IT
Contribue à la réduction
KPI impacté
Nombre d'actifs externes découverts et suivis.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
CLI
CPU
2 vCPU
RAM
2–4 Go
Réseau
Accès Internet sortant
Préparation
-
Installer Amass
⏱ 3 min
brew install amass # ou conteneur : docker run caffix/amass
Résultat
CLI Amass disponible
-
Énumérer la surface d'un domaine
⏱ 10–30 min
amass enum -d exemple.com
Résultat
Sous-domaines et actifs exposés listés
-
Comparer aux actifs connus et traiter les surprises
⏱ Variable
Résultat
Actifs oubliés identifiés et suivis
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Sources ouvertes (OSINT) et DNS
→
Amass
Alimentent la découverte de sous-domaines et d'actifs exposés
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec