OWASP Amass cartographie la surface d'attaque externe d'une organisation en découvrant domaines, sous-domaines, adresses IP et actifs exposés, à partir de sources ouvertes et de techniques de reconnaissance. Il aide à identifier ce qui est réellement visible depuis Internet, souvent plus que ce que l'on croit. C'est un outil clé pour maîtriser son périmètre exposé avant qu'un attaquant ne l'inventorie.
OWASP Amass
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Cartographie de la surface d'attaque externe : découverte de domaines, sous-domaines, adresses et actifs exposés. Référence de la reconnaissance côté défense.
Déploiement
Valeur ajoutée
Découverte des actifs exposés avant l'attaquant.
Risques contre lesquels cette solution protège
- Actifs exposés inconnus / shadow IT Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Amass 3 min
brew install amass # ou conteneur : docker run caffix/amassRésultat CLI Amass disponible
-
Énumérer la surface d'un domaine 10-30 min
amass enum -d exemple.comRésultat Sous-domaines et actifs exposés listés
-
Comparer aux actifs connus et traiter les surprises Variable
Résultat Actifs oubliés identifiés et suivis
Interactions avec l’infrastructure
Sources ouvertes (OSINT) et DNS Amass — Alimentent la découverte de sous-domaines et d'actifs exposés
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.