Recon — Subdomains und Schatten-IT entdecken
Laufende Erkundung der Angriffsfläche: Enumeration von Subdomains, Scan von Ports und Diensten, Fingerprint von Technologien und Zertifikaten.
Überblick
Die Funde werden indexiert und fließen automatisch in die Module EASM und Investigate ein — so bleibt das Inventar der Exposition stets aktuell.
Funktionen
- Subdomain-Enumeration aus mehreren Quellen
- Scan von Ports und Diensten
- Fingerprint von Technologien und CMS
- Zertifikatserfassung (crt.sh / CT-Logs)
- Geplanter Re-Scan mit Vergleich zum Vorlauf
Anwendungsfälle
- Exponierte Assets der Organisation inventarisieren
- Schatten-IT und vergessene Subdomains aufspüren
- Den Technologie-Stack eines Ziels kartieren
- Assets an EASM und die Ermittlung weiterreichen
Integrationen
- OODA EASM / Investigate
- Shodan, crt.sh, Subfinder
SLA & Garantien
Geplanter Re-Scan · Diff der Assets