🔎 Сканирование внешнего периметра компании: Nmap+OSINT — 9 сентября 2026 г. в 13:16:04.539
🔎 Сканирование внешнего периметра компании: Nmap+OSINT На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба. Всё чисто, все довольны. А потом пассивная разведка через Certificate Transparency и Shodan добавила ещё 87 хостов, о которых не знал ни один отдел. Среди них - забытый staging с устаревшей Log4j, два поддомена с дефолтным WordPress и API-эндпоинт без аутентификации. — Эти точки не ответили бы на прямой Nmap-скан: они прятались за CDN или не резолвились в известные IP-диапазоны. Активное и пассивное сканирование видят разные фрагменты attack surface. Разделять их - гарантированно пропустить часть периметра. ⏺ codeby.net #Scanning #Pentest #Nmap #OSINT #Tool // ❓ cyber in network security // max.ru/cyberins

