Skip to content

Gestão da superfície de ataque externa (EASM) ​

O EASM oferece visibilidade contínua dos ativos da organização expostos à internet. O Hashiro descobre subdomínios, serviços e URLs, coleta seus dados e monitora alterações, vulnerabilidades e configurações incorretas.

É um dos pilares da Gestão Contínua de Exposição a Ameaças (CTEM): o monitoramento recorrente permite identificar novas exposições conforme aparecem.

Visão geral do EASM

As capturas de tela usam dados fictícios de demonstração.

Como funciona ​

  1. Definição do escopo: informe domínios, IPs, CIDRs e curingas dentro e fora do escopo.
  2. Descoberta automática: enumeração de subdomínios, descoberta de URLs e identificação de serviços abertos.
  3. Coleta de dados: o HTTPX consulta os ativos e registra status HTTP, título, tecnologias via Wappalyzer, capturas de tela, hashes de favicon, servidor web e CDN.
  4. Verificação de vulnerabilidades: templates Nuclei detectam CVEs conhecidas, configurações incorretas e exposições.
  5. Monitoramento contínuo: as verificações se repetem conforme o agendamento. Ativos novos, removidos e mudanças de status são acompanhados.

Abas do módulo ​

AbaFinalidade
EstatísticasResumo da superfície de ataque
AtivosLista paginada com dados de consulta, capturas e tecnologias
URLsCaminhos descobertos e informações de consulta
ServiçosServiços de rede identificados por verificação de portas
AchadosVulnerabilidades e configurações incorretas
ConfiguraçãoAlvos incluídos e exclusões

Recursos principais ​

  • Descoberta de ativos: enumeração automática de subdomínios e identificação de ativos.
  • Consulta HTTP: títulos, cabeçalhos, códigos de status, tecnologias e capturas de tela.
  • Verificação de portas: detecção de serviços expostos em 27 portas padrão.
  • Detecção de vulnerabilidades: verificações Nuclei para CVEs, configurações incorretas e exposições.
  • Capturas de tela: identificação visual rápida dos ativos web.
  • Tecnologias: identificação de frameworks e bibliotecas com Wappalyzer.
  • CDNs: identificação dos provedores à frente dos ativos.
  • Histórico de alterações: disponibilidade, tecnologias e novas exposições ao longo do tempo.
  • Exportação: download de dados em PDF ou CSV.

TIP

A disponibilidade e os limites EASM dependem do serviço provisionado e da licença.

Recursos relacionados ​

  1. Abra Superfície de ataque na barra lateral.
  2. Use Estatísticas para o resumo, Ativos para hosts, URLs para caminhos e Serviços para portas.
  3. Abra uma linha para ver evidências e achados relacionados.
  4. Use Achados para filtrar resultados e Configuração para consultar o escopo.

A visão é limitada à organização autorizada. Resultados vazios podem indicar ausência de escopo ou dados ainda não coletados. Consulte Configuração do escopo.

Hashiro. Gestão Contínua de Exposição a Ameaças.