Skip to content

Ativos ​

A aba Ativos apresenta os hosts e subdomínios descobertos na superfície de ataque. Cada ativo recebe dados coletados automaticamente nas verificações EASM.

Lista de ativos EASM

As capturas de tela usam dados fictícios de demonstração.

Lista de ativos ​

Os ativos aparecem em uma tabela paginada:

ColunaDescrição
AtivoHostname, endereço IP ou domínio
TipoDomínio, IP, curinga ou CIDR
TítuloTítulo da página HTML coletado na consulta
Código de statusResposta HTTP, como 200, 301 ou 403
TecnologiasFrameworks, CMS, bibliotecas e linguagens identificados pelo Wappalyzer
Servidor webSoftware como nginx, Apache ou Cloudflare
CDNProvedor de CDN identificado, quando houver
DisponibilidadeIndica se o ativo está acessível

Dados coletados ​

Ativos web são consultados pelo HTTPX, que coleta:

  • Código de status HTTP e cabeçalhos da resposta.
  • Título da página HTML.
  • Tamanho do conteúdo e hash do corpo para detectar alterações.
  • Hash do favicon para identificar aplicações conhecidas.
  • Hash JARM, uma impressão digital TLS do servidor.
  • Tecnologias identificadas pelo Wappalyzer.
  • Servidor web identificado nos cabeçalhos.
  • Provedor de CDN.
  • Endereços IP resolvidos para o hostname.
  • Contagem de palavras e linhas.
  • Capturas de tela com navegador sem interface gráfica.

Capturas de tela ​

O Hashiro captura a tela de cada ativo web durante a consulta. Miniaturas aparecem na lista e a imagem completa fica nos detalhes. Elas ajudam a identificar páginas de login, APIs, páginas padrão de servidores e aplicações.

Filtros e pesquisa ​

  • Pesquisa: texto livre nos nomes dos ativos.
  • Tipo: domínio, IP, curinga ou CIDR.
  • Disponibilidade: ativos acessíveis ou indisponíveis.
  • Escopo: dentro ou fora do escopo.

Ações ​

  • Copiar: copie nomes de ativos para outras ferramentas.
  • Excluir: remova ativos do inventário.
  • Download: exporte a lista em PDF ou CSV.
  • Consultar novamente: atualize os metadados dos ativos selecionados.

Detalhes do ativo ​

Clique em um ativo para ver:

  • Captura de tela completa.
  • Resposta HTTP, com cabeçalhos, status e conteúdo.
  • Tecnologias identificadas.
  • Resolução de endereços IP.
  • Caminhos de URL associados.
  • Serviços e portas associados.
  • Achados relacionados ao ativo.

Detalhes de um ativo

TIP

Os ativos são consultados novamente em cada ciclo. Você também pode solicitar uma nova consulta manual para obter dados atualizados imediatamente.

Hashiro. Gestão Contínua de Exposição a Ameaças.