attack surface management
Всё по теме «attack surface management» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
На проверке RedAmon: open source инструменты для пентеста 2026
29 месяцев. Столько в среднем проходит от публикации CVE до момента, когда организация наконец-то накатит патч. Двадцать девять. За это время AI-платформа RedAmon, по неаудированным данным её разработчиков, решает 101 из 104 CTF-мишеней в чёрном ящике - без подсказок о стеке и уязвимостях...- Сергей Попов
- Тема
- ai пентест attack surface management nox reconnaissance framework open source инструменты для пентеста 2026 reconnaissance automation redamon redamon offensive tool автоматизация пентеста автоматизация разведки osint новые инструменты red team сканеры атакующей поверхности
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья BBOT OSINT автоматизация разведки до облака
На последнем внешнем пентесте я потратил полтора часа на склейку цепочки Subfinder -> httpx -> naabu -> nuclei bash-скриптами. Четыре утилиты, четыре формата вывода, отладка pipe-конвейеров между ними - и всё равно потерял часть данных на стыках. BBOT закрыл ту же задачу одной командой. И...- Сергей Попов
- Тема
- attack surface management automated recon tools bbot bbot модули и настройка cloud asset discovery dns enumeration dns enumeration автоматизация mitre att&ck reconnaissance osint автоматизация разведки subdomain enumeration автоматизация osint recon поиск облачных активов пентест
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья CTEM vs реактивный патчинг: от CVE-гонки к непрерывному управлению поверхностью атаки
По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в организации - 29 месяцев. Два с половиной года. За это время атакующий проходит от эксплуатации публичного сервиса - Exploit Public-Facing Application (T1190, Initial Access) - до lateral...- Сергей Попов
- Тема
- attack surface management continuous threat exposure management ctem программа cve приоритизация exposure management vulnerability prioritization непрерывное управление уязвимостями управление поверхностью атаки
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Управление поверхностью атаки: как инвентаризировать внешние активы и находить забытые точки входа
На последнем внешнем пентесте для финтех-компании скоуп содержал 12 доменов. После passive recon я насчитал 47 поддоменов, о которых заказчик не подозревал - среди них staging-API без аутентификации, забытый Jenkins с дефолтными кредами и три dev-окружения с включённым debug-режимом. Два из этих...- Сергей Попов
- Тема
- asm инструменты attack surface management easm решения recon пентест shadow it обнаружение инвентаризация it-активов обнаружение внешних активов управление поверхностью атаки
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья EASM инструменты: сравнение Shodan, Censys, FOFA и Netlas для внешней разведки поверхности атаки
На пентесте финтех-компании в начале 2025 года запустил параллельный поиск по ASN клиента через четыре платформы. Shodan нашёл 47 сервисов, Censys - 52, FOFA - 63, Netlas - 58. Но дело не в цифрах, а в составе: dev-стенд с Kibana без авторизации обнаружился только в FOFA. VPN-шлюз с OpenSSL...- Сергей Попов
- Тема
- attack surface management easm инструменты сравнение easm платформы 2026 fofa поисковик уязвимостей netlas альтернатива shodan shodan vs censys внешняя разведка поверхности атаки сканирование интернета безопасность
- Ответы: 1
- Раздел: Арсенал специалиста по ИБ