External Attack Surface Management

OpenEASM

External Attack Surface Management, audit de domaine et analyse des services et ports ouverts. Une plateforme défensive pour visualiser l’exposition Internet, prioriser les risques et générer des rapports exploitables.

DNSSPF, DMARC, MX
NmapService / version / port
CVECorrélation non exploitante
ReportsPDF, Excel, JSON

Une vision claire de l’exposition externe

OpenEASM aide à comprendre ce qui est visible depuis Internet : domaines, sous-domaines, IP publiques, services exposés, certificats TLS, headers HTTP, signaux CTI légers et corrélations CVE basées sur les versions observables.

Audit de domaine

Analyse DNS, messagerie, web, TLS/SSL, sous-domaines publics et inventaire IP.

Services et ports ouverts

Détection Nmap service/version/port, avec une approche non exploitante et défensive.

Reporting professionnel

Rapports PDF, Excel et JSON pour les équipes techniques, la DSI, le RSSI ou la direction.

Installer Docker et Docker Compose

OpenEASM se lance avec Docker. Sur Debian, Ubuntu ou Kali, commence par installer Git, Docker et Docker Compose.

1. Mettre à jour Linux et installer Git

sudo apt update
sudo apt upgrade -y
sudo apt install git -y

2. Installer Docker

sudo apt install docker.io -y
sudo systemctl enable --now docker
docker --version

3. Installer Docker Compose

sudo apt install docker-compose-plugin -y
docker compose version

Si ta distribution utilise l’ancienne syntaxe :

sudo apt install docker-compose -y
docker-compose --version

4. Autoriser l’utilisateur Docker

sudo usermod -aG docker $USER

Ferme puis rouvre la session Linux, puis vérifie :

docker ps

Installer OpenEASM via Linux et Git

Une fois Docker installé, clone le dépôt GitHub, lance la stack Docker Compose et ouvre l’interface web locale.

Cloner le dépôt GitHub
git clone https://github.com/Swapshadow/open-easm.git
cd open-easm
Vérifier la présence du docker-compose.yml
ls
Lancer OpenEASM avec Docker Compose
docker compose up -d --build
Ancienne syntaxe possible
docker-compose up -d --build
Vérifier les conteneurs
docker compose ps
Ouvrir OpenEASM
http://localhost:8000
Vérifier l’API
curl http://localhost:8000/api/health

Usage responsable

OpenEASM est conçu pour un usage défensif, autorisé et responsable. L’outil ne réalise aucune exploitation, aucun bruteforce, aucun déni de service et aucun contournement d’authentification. L’utilisateur reste responsable des domaines, adresses IP et services soumis à l’analyse.