Audit de domaine
Analyse DNS, messagerie, web, TLS/SSL, sous-domaines publics et inventaire IP.
External Attack Surface Management
External Attack Surface Management, audit de domaine et analyse des services et ports ouverts. Une plateforme défensive pour visualiser l’exposition Internet, prioriser les risques et générer des rapports exploitables.
OpenEASM aide à comprendre ce qui est visible depuis Internet : domaines, sous-domaines, IP publiques, services exposés, certificats TLS, headers HTTP, signaux CTI légers et corrélations CVE basées sur les versions observables.
Analyse DNS, messagerie, web, TLS/SSL, sous-domaines publics et inventaire IP.
Détection Nmap service/version/port, avec une approche non exploitante et défensive.
Rapports PDF, Excel et JSON pour les équipes techniques, la DSI, le RSSI ou la direction.
OpenEASM se lance avec Docker. Sur Debian, Ubuntu ou Kali, commence par installer Git, Docker et Docker Compose.
sudo apt update
sudo apt upgrade -y
sudo apt install git -y
sudo apt install docker.io -y
sudo systemctl enable --now docker
docker --version
sudo apt install docker-compose-plugin -y
docker compose version
Si ta distribution utilise l’ancienne syntaxe :
sudo apt install docker-compose -y
docker-compose --version
sudo usermod -aG docker $USER
Ferme puis rouvre la session Linux, puis vérifie :
docker ps
Une fois Docker installé, clone le dépôt GitHub, lance la stack Docker Compose et ouvre l’interface web locale.
git clone https://github.com/Swapshadow/open-easm.git
cd open-easm
ls
docker compose up -d --build
Ancienne syntaxe possible
docker-compose up -d --build
docker compose ps
http://localhost:8000
curl http://localhost:8000/api/health
OpenEASM est conçu pour un usage défensif, autorisé et responsable. L’outil ne réalise aucune exploitation, aucun bruteforce, aucun déni de service et aucun contournement d’authentification. L’utilisateur reste responsable des domaines, adresses IP et services soumis à l’analyse.