EasyEASM: Herramienta de Gestión de Superficie de Ataque de Cero Dólares

Herramienta de gestión de superficie de ataque de cero dólares presentada en Black Hat Arsenal 2023 y Recon Village @ DEF CON 2023.

Easy EASM es exactamente eso… la herramienta más fácil de configurar para proporcionar visibilidad a su organización sobre sus activos externos.

La industria está dominada por proveedores de $30,000 que venden “Gestión de Superficie de Ataque”, pero los cazadores de recompensas y los equipos de seguridad saben la verdad. La Gestión de Superficie de Ataque Externa surgió de la escena de recompensas por errores.

La mayoría de estos proveedores de 30.000 dólares utilizan herramientas de código abierto en el backend.

Con diez líneas de configuración o menos, utilizando herramientas de código abierto y implementación con un solo botón, Easy EASM brindará a su organización una vista completa de sus activos en línea.

Easy EASM escanea diariamente y le alerta a través de Slack o Discord sobre los activos recién encontrados. ¡Easy EASM también genera una estructura de Excel para un Registro de Riesgos o Base de Datos de Activos! Esto no es ciencia ficción, pero es ÚTIL. No se deje engañar.

Obtenga Easy EASM y siéntase seguro de conocer lo que los atacantes enfrentan en Internet.

Instalación

Para ejecutar la herramienta, llene el archivo de configuración config.yml . Luego, ejecute el módulo easyeasm :

go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest

Después de que se complete la ejecución, debería ver el archivo CSV de salida ( EasyEASM.csv ) en el directorio de ejecución. ¡Este CSV se puede agregar a su base de datos de activos y registro de riesgos!

Archivo de Configuración de Ejemplo

La herramienta espera que config.yml haya un archivo de configuración llamado en el directorio desde el que está ejecutando. Aquí hay un ejemplo de este archivo yaml:

# EasyEASM configurations
runConfig:
domains:  # List root domains here.
- example.com
- mydomain.com
slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
runType: fast   # Set to either fast (passive enum) or complete (active enumeration).
activeWordList: subdomainWordlist.txt
activeThreads: 100

Uso

Para ejecutar la herramienta, complete el archivo de configuración: config.yml . Luego, ejecute el módulo easyeasm :

./easyeasm

Una vez completada la ejecución, debería ver el CSV de salida ( EasyEASM.csv ) en el directorio de ejecución. ¡Este CSV se puede agregar a su base de datos de activos y registro de riesgos!

Garantías

Los creadores de esta herramienta no ofrecen ninguna garantía con respecto a su rendimiento, confiabilidad o idoneidad para ningún propósito específico.

La herramienta se proporciona “tal cual” sin ningún tipo de garantía, ya sea expresa o implícita, que abarca, entre otras, garantías implícitas de comerciabilidad, idoneidad para un propósito particular o no infracción.

El usuario asume total responsabilidad por el uso de esta herramienta y lo hace bajo su propio riesgo. El creador no se hace responsable de ninguna pérdida, daño o gasto sufrido por el usuario o cualquier tercero debido a la utilización de esta herramienta, ya sea de manera directa o indirecta.

Descargar EasyEASM

Relacionado

Bugsy: Herramienta de Interfaz de Línea de Comando que Proporciona Remedios Automáticos para Vulnerabilidades

Bugsy es una herramienta de interfaz de línea de comandos (CLI) que ofrece remedios automáticos para vulnerabilidades de seguridad en tu código. Se trata de la edición comunitaria de Mobb, la primera herramienta de remediación automática de vulnerabilidades de seguridad sin proveedor específico. Bugsy está diseñado para ayudar a los desarrolladores a identificar y solucionar rápidamente las vulnerabilidades de seguridad en su código. ¿Qué es Mobb? ¡SEGUIR LEYENDO!

CATSploit: Una Herramienta de Pruebas de Penetración Automatizada Utilizando la Evaluación de Técnicas de Ataque Cibernético (CATS)

CATSploit es una herramienta automatizada de pruebas de penetración que utiliza el método de Evaluación de Técnicas de Ataque Cibernético (CATS). A diferencia de los pentesters tradicionales, CATSploit utiliza información de configuración del sistema, como el sistema operativo, puertos abiertos y versiones de software recopiladas por el escáner, para calcular valores de puntuación de captura (eVc) y detectabilidad (eVd) de cada técnica de ataque para el ¡SEGUIR LEYENDO!

17 Mejores Cursos Gratis de Comercio Electrónico

Cursos con los que aprender a montar una tienda o comercio electrónico sobre una página web, totalmente gratis y online.

28 Cursos Gratis de Udemy (cupón finalizado)

Cursos variados, entre los que vas a poder aprender Javascript, NET, Python, Java, R, AWS, SQL, Linux y más. Juegos Gratis de Abril: Steel Rats ? JUEGO GRATIS STEAM > World's Dawn ? JUEGO INDIE GALA > Age of Steel Recharge ? JUEGO INDIE GALA > Dwarflings ? JUEGO INDIE GALA > Survivalist ? JUEGO INDIE GALA Cursos en Español Curso Gratuito Iniciacion a la programacion ¡SEGUIR LEYENDO!

Mejores Cursos Gratis de Seguridad en Red

Recopilatorio de cursos enfocados en aprender seguridad dentro del mundo de la red, internet y entre las conexiones de las redes.

Demonized Shell: Una Herramienta Avanzada para Persistencia en Linux

D3m0n1z3dShell es una herramienta avanzada diseñada para lograr persistencia en sistemas Linux. NOTA IMPORTANTE: Es importante tener en cuenta que no me hago responsable de los daños causados por esta herramienta. Se debe utilizar de manera inteligente y únicamente con fines educativos. Desarrollada por MatheuZSecurity, esta shell demonizada ofrece una variedad de características para asegurar la persistencia en diversos entornos, desde sistemas Linux hasta Android e ¡SEGUIR LEYENDO!

EmploLeaks: Herramienta OSINT para Detectar Miembros de una Empresa con Credenciales Filtradas

EmploLeaks es una herramienta diseñada para fines de Inteligencia de Fuente Abierta (OSINT), que facilita la recopilación de información sobre los empleados de una empresa. Su objetivo es obtener datos relevantes para evaluar la seguridad de las credenciales de los empleados y detectar posibles filtraciones. Funcionamiento La herramienta comienza buscando en LinkedIn para obtener una lista de empleados de la empresa. Luego, busca en sus perfiles ¡SEGUIR LEYENDO!