Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Amass

hacking

Définition

Amass désigne un outil open source de reconnaissance et de cartographie de surface d'attaque, développé sous l'égide du projet OWASP, spécialisé dans la découverte exhaustive de sous-domaines et d'actifs réseau associés à une organisation cible, en combinant de multiples techniques complémentaires : interrogation de bases de données de transparence des certificats, requêtes vers de nombreuses sources OSINT tierces agrégées, tentatives de transfert de zone DNS, force brute de noms de sous-domaines courants, et corrélation avec des bases de données d'attribution d'adresses IP pour reconstituer une cartographie complète incluant les relations entre domaines, sous-domaines et infrastructures d'hébergement associées. L'outil se distingue par sa capacité à représenter les résultats sous forme de graphe de relations plutôt qu'une simple liste plate, facilitant l'identification visuelle de clusters d'infrastructure appartenant à une même organisation même lorsqu'ils ne sont pas directement reliés par un nommage de domaine évident. Amass est largement adopté aussi bien par les auditeurs en phase de reconnaissance externe que par les équipes de sécurité interne réalisant leur propre cartographie de surface d'attaque en continu. Pour une organisation, exploiter Amass en interne à intervalle régulier permet de détecter proactivement l'apparition de nouveaux sous-domaines ou actifs exposés avant qu'un attaquant ne les découvre lui-même par les mêmes techniques.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis