Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Subfinder

hacking

Définition

Subfinder désigne un outil open source de découverte passive de sous-domaines, conçu pour interroger rapidement et efficacement un grand nombre de sources tierces agrégées, bases de données de transparence des certificats, moteurs de recherche spécialisés, journaux DNS passifs, afin de reconstituer la liste des sous-domaines connus associés à un domaine cible sans jamais interagir directement avec l'infrastructure DNS de l'organisation visée, une approche exclusivement passive qui le rend totalement indétectable côté cible et particulièrement rapide comparé à des techniques de force brute active plus lentes et bruyantes. Son architecture privilégie la performance et la simplicité d'intégration dans des chaînes d'outils automatisées, permettant de le combiner facilement avec d'autres outils spécialisés dans la vérification de la disponibilité effective des sous-domaines découverts ou l'analyse des services qu'ils exposent, dans le cadre d'un pipeline de reconnaissance continue. L'outil est largement adopté en phase de reconnaissance initiale de test d'intrusion et de programme de bug bounty pour établir rapidement un périmètre de départ exhaustif avant d'engager des techniques plus actives et ciblées. Pour une équipe de sécurité, l'usage régulier de Subfinder sur son propre périmètre permet une surveillance continue et peu coûteuse de l'apparition de nouveaux sous-domaines, alimentant directement une démarche de gestion de surface d'attaque proactive.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis