Recon — 서브도메인과 섀도우 IT 탐색
공격 표면을 상시로 탐색합니다. 서브도메인 열거, 포트·서비스 스캔, 기술 스택과 인증서 식별을 수행합니다.
개요
탐색 결과는 색인되어 EASM과 Investigate 모듈로 자동 전달되므로 노출 자산 목록이 항상 최신 상태로 유지됩니다.
주요 기능
- 여러 소스를 활용한 서브도메인 열거
- 포트와 서비스 스캔
- 사용 기술과 CMS 식별
- 인증서 수집(crt.sh / CT 로그)
- 변경 사항 비교가 포함된 예약 재스캔
활용 사례
- 조직의 노출 자산 목록 작성
- 섀도우 IT와 방치된 서브도메인 발견
- 대상의 기술 스택 파악
- EASM과 조사에 자산 데이터 공급
연동
- OODA EASM / Investigate
- Shodan, crt.sh, Subfinder
SLA 및 보증
예약 재스캔 · 자산 변경 사항 비교