Медиацентр

Реальный внешний периметр всегда шире, чем кажется

Суть проблемы
  • Даже поверхностный OSINT-анализ показывает, что реальный внешний периметр компании значительно отличается от официального списка активов.
  • Важно не просто разово собрать домены и IP, а постоянно поддерживать эту информацию в актуальном состоянии.
С точки зрения атакующего, это не исключения, а удобные точки входа.

Две основные ветки OSINT внешнего периметра

А. Поиск доменов
  1. Компания (исходная точка).
  2. Корневые домены.
  3. Пассивный поиск субдоменов (DNS, WHOIS, поисковые системы, API).
  4. Анализ Certificate Transparency (crt.sh, Censys, Google CT и др.).
  5. Брутфорс субдоменов (SecLists, DNS-брутфорс, специализированные инструменты).
  6. Результат: Подтвержденные доменные активы.

Б. Поиск IP-адресов
  1. Компания (исходная точка).
  2. ASN / CIDR (BGP, WHOIS, IP-диапазоны).
  3. PTR / TLS / HTTP (Reverse DNS, SSL-сертификаты, сбор баннеров, веб-фингерпринтинг).
  4. Результат: Подтвержденные IP-активы.

Цели и важность процесса
  • Получение полной картины цифрового следа компании.
  • Выявление скрытых и забытых активов.
  • Контроль изменений во внешнем периметре.
  • Снижение поверхности атаки.
  • Возможность идентифицировать атакующего.

Итоговый вывод:
OSINT — это не разовая проверка, а непрерывный процесс мониторинга и выявления новых активов.
2026-08-10 10:15 Публикации