Reducing Our Attack Surface with AppSec Platform



Статья про то, как можно построить AppSec платформу на базе open-source и недорогих сервисов AWS, которая автоматически обнаруживает имеющиеся активы, делает легковесное сканирование для выявления рисков, после чего полученные данные поступают на центральную платформу для фильтрации ложных срабатываний и формирования алертов в Slack.



- Amass / Subfinder для поиска активов и отображения поверхности атаки

- Aquatone , Wappalyzer и nmap для захвата скриншота, снятия стека и сканирования портов. Данные собираются в MongoDB.



https://medium.com/ww-tech-blog/reducing-our-attack-surface-with-appsec-platform-4b6717a16709



#tools #aws #ops