внешняя поверхность атаки
Всё по теме «внешняя поверхность атаки» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
-
Статья Обнаружение открытых LLM и MCP-серверов в интернете: OSINT-разведка GenAI-поверхности атаки
175 000 инстансов Ollama и больше 8 000 MCP-серверов торчат в публичном интернете - это данные Bishop Fox (vendor report, требует независимой верификации). В ходе демонстрационного сканирования 91% найденных AI-эндпоинтов не требовал никакой аутентификации. Bitsight TRACE независимо нашла...- Сергей Попов
- Тема
- genai easm mcp server reconnaissance ollama security osint ai-инфраструктура self-hosted llm security shodan dorks llm внешняя поверхность атаки обнаружение открытых llm и mcp-серверов
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Asset Management для пентестера: полная карта атакуемой инфраструктуры и охота на забытые активы
Большинство организаций не знает, чем владеет. Не в философском смысле - в буквальном. Для пентестера это подарок: в 9 из 10 проектов заказчик не видит собственной инфраструктуры целиком. Забытый dev-сервер со стажировочным приложением, VPN-концентратор пятилетней давности, S3-бакет от...- Сергей Попов
- Тема
- asset discovery инструменты asset management пентест easm пентест passive reconnaissance shadow it обнаружение shodan censys разведка subdomain enumeration внешняя поверхность атаки инвентаризация активов карта атакуемой инфраструктуры обнаружение забытых активов разведка инфраструктуры
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья EASM платформы: как строится цифровой отпечаток организации методами connectorless-перечисления
ИТ-отдел уверенно называет 100–150 хостов. Запускаешь connectorless-перечисление из публичных источников - получаешь 300+. Разница - dev-стенды, staging-окружения, забытые лендинги маркетинга и legacy API, о которых не помнят даже создатели. Я видел такое не раз: на одном проекте по...- Сергей Попов
- Тема
- connectorless discovery dns анализ кибербезопасность easm external attack surface management passive dns разведка внешняя поверхность атаки обнаружение shadow it цифровой отпечаток организации
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья SpiderFoot vs Recon-ng vs Amass: сравнение инструментов пассивной разведки для картирования внешней поверхности атаки
На одном из black box engagement'ов единственным входным параметром был корпоративный домен и 48 часов до начала активной фазы. Amass в passive-режиме за час вернул больше тысячи поддоменов - живых из них оказалось меньше трети. Recon-ng через модуль VirusTotal добил несколько десятков записей...- Сергей Попов
- Тема
- amass subdomain enumeration easm инструменты osint автоматизация пентест passive dns разведка recon-ng разведка spiderfoot osint автоматизация внешняя поверхность атаки инструменты пассивной разведки
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ