Картирование внешней атакуемой поверхности организации: Passive DNS, CT-логи и охота на Shadow IT

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный граф инфраструктуры на кремовой бумаге: узлы субдоменов расходятся от корневого домена, часть обведена синими чернилами с пометкой про Shadow IT. Рядом лежит перьевая ручка.



🔍 На pre-engagement пентесте crt.sh вернул 47 субдоменов — ИТ-отдел знал о 28. В оставшихся 19: Jenkins без авторизации, staging ERP и dev-среды с истёкшими сертификатами. Ни одного актива в CMDB.

Passive DNS (T1596.001) и CT-логи по RFC 6962...


Картирование внешней атакуемой поверхности организации: Passive DNS, CT-логи и охота на Shadow IT

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх