Recon — Subdomains und Schatten-IT entdecken // MODULE

Recon — Subdomains und Schatten-IT entdecken

Laufende Erkundung der Angriffsfläche: Enumeration von Subdomains, Scan von Ports und Diensten, Fingerprint von Technologien und Zertifikaten.

Überblick

Die Funde werden indexiert und fließen automatisch in die Module EASM und Investigate ein — so bleibt das Inventar der Exposition stets aktuell.

Funktionen

  • Subdomain-Enumeration aus mehreren Quellen
  • Scan von Ports und Diensten
  • Fingerprint von Technologien und CMS
  • Zertifikatserfassung (crt.sh / CT-Logs)
  • Geplanter Re-Scan mit Vergleich zum Vorlauf

Anwendungsfälle

  • Exponierte Assets der Organisation inventarisieren
  • Schatten-IT und vergessene Subdomains aufspüren
  • Den Technologie-Stack eines Ziels kartieren
  • Assets an EASM und die Ermittlung weiterreichen

Integrationen

  • OODA EASM / Investigate
  • Shodan, crt.sh, Subfinder

SLA & Garantien

Geplanter Re-Scan · Diff der Assets

Nächste Schritte