Accueil » Actualités » Cybersécurité » Amass : Le couteau suisse de la cartographie de surface d’attaque

Amass : Le couteau suisse de la cartographie de surface d’attaque

Dans le domaine de la cybersécurité, et plus particulièrement lors des phases de reconnaissance (recon), l’adage « pour bien se défendre, il faut connaître son terrain » prend tout son sens. Avant d’exploiter une vulnérabilité, un attaquant (ou un hacker éthique) doit cartographier l’infrastructure cible. C’est précisément ici qu’intervient Amass, un outil open-source développé sous l’égide de l’OWASP (Open Web Application Security Project).

Voici un tour d’horizon de cet outil indispensable pour les professionnels de la sécurité.

Qu’est-ce qu’OWASP Amass ?

Amass est un outil en ligne de commande conçu pour la découverte de sous-domaines et la cartographie des surfaces d’attaque réseau. Il excelle dans la collecte d’informations d’actifs (assets) liés à une organisation en utilisant des techniques de renseignement de sources ouvertes (OSINT).

Contrairement à de simples scripts de brute-force, Amass croise une multitude de sources de données pour dresser un panorama ultra-précis des serveurs, domaines, adresses IP et blocs réseau (ASN) appartenant à une cible.

Les fonctionnalités clés

Amass se distingue par sa puissance et sa polyvalence, articulées autour de plusieurs sous-commandes principales :

  • amass intel (Intelligence) : Permet de trouver des domaines de départ liés à l’organisation cible (via le reverse-Whois, les numéros d’ASN, etc.).

  • amass enum (Énumération) : C’est le cœur de l’outil. Il découvre les sous-domaines en combinant des méthodes passives (requêtes API) et actives (résolutions DNS, transferts de zone).

  • amass viz (Visualisation) : Génère des graphiques et des fichiers de données (Gephi, Graphistry, Neo4j) pour visualiser les relations complexes entre les domaines et les infrastructures réseau.

  • amass track (Suivi) : Compare les résultats de différentes analyses dans le temps pour identifier les nouveaux sous-domaines apparus ou ceux qui ont été supprimés.

Comment fonctionne-t-shirt Amass ? (Les sources de données)

La force d’Amass réside dans sa capacité à agréger des données provenant de dizaines de sources différentes. Il utilise principalement trois approches :

1. La collecte passive (OSINT)

Amass interroge des moteurs de recherche (Google, Bing), des bases de données de certificats SSL/TLS (Censys, Shodan, CRT.sh), et des APIs de sécurité (VirusTotal, SecurityTrails). Cette méthode est totalement invisible pour la cible.

2. L’énumération active

Si configuré pour cela, Amass va interroger directement les serveurs DNS, tenter des transferts de zone (Zone Transfers) ou scraper les pages web à la recherche de nouveaux liens.

3. Le Bruteforce DNS

Il peut utiliser des listes de mots (wordlists) pour deviner des sous-domaines (ex: admin.cible.com, dev.cible.com) et vérifier s’ils renvoient une adresse IP valide.

Exemples d’utilisation rapide

⚠️ Rappel de sécurité : N’utilisez les fonctionnalités actives d’Amass que sur des périmètres pour lesquels vous avez une autorisation explicite (Bug Bounty, audits de pênenetration autorisés).

Énumération passive simple

Pour lister les sous-domaines d’une cible sans interagir avec elle :

amass enum -passive -d exemple.com

Énumération complète (Active + Passive + Brute-force)

Pour une recherche approfondie incluant le bruteforce et la résolution DNS :

 
amass enum -active -d exemple.com -brute -w /chemin/vers/wordlist.txt

Pourquoi est-il indispensable en entreprise ?

Pour les équipes de défense (Blue Teams), Amass est un outil de Cyber Threat Intelligence et de gestion de la surface d’attaque (ASM). Il permet de :

  • Découvrir le Shadow IT (les serveurs ou applications mis en ligne par des employés sans l’accord de la DSI).

  • Identifier les certificats SSL expirés ou les sous-domaines pointant vers des services tiers abandonnés (évitant ainsi les Subdomain Takeovers).

  • Maintenir un inventaire à jour des actifs exposés sur Internet.

Conclusion

OWASP Amass est bien plus qu’un simple scanner de sous-domaines ; c’est un véritable moteur de recherche d’infrastructure. Sa capacité à lier des noms de domaine à des blocs d’adresses IP et des ASN en fait l’un des outils de reconnaissance les plus robustes du marché. Que vous soyez un chercheur de vulnérabilités en Bug Bounty ou un RSSI soucieux de la visibilité de son entreprise sur le web, Amass est un indispensable de votre boîte à outils de sécurité.

Partagez cet article !
Retour en haut