external attack surface management

  1. Сергей Попов

    Статья robots.txt, sitemap и .well-known: пассивная разведка веб-инфраструктуры без единого скана

    На pre-engagement фазе аудита одного финтех-сервиса я отправил ровно один GET-запрос - к /robots.txt. В ответ получил пути к staging-среде с открытым Swagger UI, два административных эндпоинта и структуру внутреннего API. Ноль записей в IDS заказчика, ноль алертов в WAF, ноль подозрений у SOC -...
  2. Сергей Попов

    Статья EASM платформы: как строится цифровой отпечаток организации методами connectorless-перечисления

    ИТ-отдел уверенно называет 100–150 хостов. Запускаешь connectorless-перечисление из публичных источников - получаешь 300+. Разница - dev-стенды, staging-окружения, забытые лендинги маркетинга и legacy API, о которых не помнят даже создатели. Я видел такое не раз: на одном проекте по...