Реальный кейс с проекта по оценке внешней атакующей поверхности: забытый staging-поддомен, коммит на GitHub с захардкоженным ключом AWS, корпоративный email в двух breach-базах с паролями. Три часа работы, ноль пакетов к целевой сети, всё собрано только из открытых источников.
Как выглядит разведка на практике:
Фаза 1: footprinting. TLS-сертификаты попадают в CT-логи, поэтому staging.company.ru и другие поддомены видны всем. Dangling CNAME можно занять и подставить свой контент под чужим доменом.
Фаза 2: пассивный анализ через Shodan и Censys. Ни один пакет не уходит к цели, а забытые хосты и сервисы находятся.
Фаза 3: email harvesting. По формату почты и именам из LinkedIn генерируются адреса, затем проверка по breach-базам.
Фаза 4: сборка вектора атаки из утёкших учётных данных, уязвимого сервиса и социальной инженерии.
По данным Mandiant M-Trends 2025, в прошлом году отслеживались 4+ новых APT-группировок, финансовый сектор стабильно в тройке самых атакуемых. Большинство компаний не прогоняли OSINT-разведку против самих себя. А атакующие прогоняют.
Если вы в blue team, пройдите эти фазы по своему домену.
Полная статья: https://clck.su/YnkgS