Поиск поддоменов и Subdomain Takeover
Забытые поддомены — распространённый вектор атаки. Тестовые окружения, старые dev-серверы и поддомены с CNAME на удалённые сервисы часто остаются без присмотра. Subdomain Takeover позволяет злоумышленнику захватить поддомен и использовать его для фишинга или распространения вредоносного ПО.
Что проверяется
Почему важно проверять поддомены
Subdomain Takeover.Если поддомен указывает CNAME на GitHub Pages, Heroku или AWS S3, а сервис больше не используется, злоумышленник может зарегистрировать там свой контент и контролировать ваш поддомен.
Забытые окружения.Dev, staging и test поддомены часто имеют слабую защиту, открытые порты и отладочные режимы. Они могут стать точкой входа в основную инфраструктуру.
Расширение поверхности атаки.Каждый поддомен — это отдельный сервер со своими уязвимостями. Сайт с 10 поддоменами имеет в 10 раз большую поверхность атаки, чем сайт с одним.