Amass (OWASP) combine sources passives (certificats SSL, DNS, moteurs de recherche) et actives pour découvrir l'ensemble des sous-domaines, hôtes et infrastructures liés à une organisation. C'est une étape essentielle de reconnaissance en pentest externe, permettant d'identifier des actifs oubliés ou mal exposés.

Essayer l'outil


Amass : l'outil incontournable pour la cartographie des actifs et la reconnaissance en cybersécurité

Introduction

Dans un audit de sécurité, la première étape consiste souvent à identifier les actifs exposés sur Internet. Sites web, sous-domaines, services publics ou infrastructures cloud : disposer d'une vision précise de la surface d'attaque est essentiel pour détecter les risques potentiels.

C'est précisément le rôle d'Amass, un outil open source spécialisé dans la découverte d'actifs externes (Asset Discovery) et la cartographie des infrastructures Internet. Développé par la communauté de la cybersécurité, il est largement utilisé par les pentesters, les équipes Red Team, les analystes SOC et les professionnels du Bug Bounty pour réaliser des phases de reconnaissance sur des organisations dont ils ont l'autorisation d'évaluer.

Qu'est-ce qu'Amass ?

Amass est un outil de reconnaissance (reconnaissance ou recon) conçu pour identifier les ressources publiques associées à un domaine ou à une organisation.

Son objectif est de construire une cartographie aussi complète que possible des actifs accessibles depuis Internet en exploitant de nombreuses sources d'information publiques.

Parmi les données qu'il peut collecter figurent notamment :

  • les sous-domaines ;
  • les enregistrements DNS ;
  • les plages d'adresses IP ;
  • les systèmes autonomes (ASN) ;
  • les certificats TLS publics ;
  • les relations entre domaines et infrastructures.

Amass permet ainsi d'obtenir une vision globale de l'exposition d'une organisation sur Internet.

À quoi sert Amass ?

Amass intervient principalement dans les premières phases d'un audit de sécurité.

Ses principaux cas d'utilisation sont :

  • inventorier les actifs exposés sur Internet ;
  • découvrir des sous-domaines oubliés ou méconnus ;
  • cartographier une infrastructure réseau ;
  • identifier les services publics associés à une organisation ;
  • enrichir un inventaire d'actifs ;
  • préparer une évaluation de sécurité autorisée.

Il est également utilisé dans les programmes de Bug Bounty pour aider les chercheurs à identifier les ressources faisant partie du périmètre autorisé.

Comment fonctionne Amass ?

Amass combine plusieurs techniques de collecte d'informations afin de maximiser la découverte d'actifs.

Parmi les méthodes utilisées figurent :

Collecte passive

L'outil interroge diverses sources publiques telles que :

  • les bases de données DNS ;
  • les journaux de certificats TLS ;
  • les moteurs de recherche spécialisés ;
  • certaines API publiques ;
  • les informations WHOIS lorsqu'elles sont disponibles.

Cette approche permet de collecter des informations sans interagir directement avec les systèmes ciblés.

Résolution DNS

Amass peut effectuer des résolutions DNS afin de vérifier l'existence des sous-domaines découverts et d'obtenir des informations complémentaires sur leur configuration.

Corrélation des données

L'un des points forts d'Amass réside dans sa capacité à relier les différentes informations collectées afin de produire une cartographie cohérente des actifs d'une organisation.

Les principales fonctionnalités

Amass offre un ensemble de fonctionnalités particulièrement utiles pour les professionnels de la cybersécurité.

Découverte de sous-domaines

L'outil est capable d'identifier un grand nombre de sous-domaines en s'appuyant sur de multiples sources d'information.

Cartographie des infrastructures

Amass établit des relations entre :

  • domaines ;
  • sous-domaines ;
  • adresses IP ;
  • ASN ;
  • serveurs DNS ;
  • infrastructures cloud.

Cette représentation facilite la compréhension de l'architecture d'une organisation.

Gestion des données

Les informations découvertes peuvent être stockées dans une base de données locale afin de suivre l'évolution des actifs au fil du temps et de comparer plusieurs campagnes de reconnaissance.

Visualisation

Les résultats peuvent être exportés vers différents formats compatibles avec des outils de visualisation et d'analyse, permettant de représenter graphiquement les relations entre les actifs.

Les principaux modules d'Amass

Le projet comprend plusieurs composants dédiés à des usages spécifiques, notamment :

  • Enumeration, pour la découverte de sous-domaines ;
  • Intel, destiné à la collecte d'informations sur une organisation ;
  • Viz, consacré à la visualisation des relations entre les actifs ;
  • Track, permettant de suivre l'évolution d'une infrastructure au fil du temps.

Cette architecture modulaire rend l'outil adaptable à différents besoins.

Cas d'utilisation

Audit de sécurité

Les consultants utilisent Amass pour établir un inventaire complet des actifs Internet avant de réaliser des analyses complémentaires.

Gestion de la surface d'attaque

Les équipes de sécurité peuvent identifier des ressources oubliées ou mal documentées afin d'améliorer la gouvernance de leurs actifs numériques.

Bug Bounty

Les chercheurs s'appuient sur Amass pour recenser les domaines et sous-domaines inclus dans le périmètre d'un programme autorisé.

Veille continue

Grâce à ses capacités de suivi, Amass aide à détecter l'apparition de nouveaux actifs exposés sur Internet.

Avantages

Amass présente de nombreux points forts :

  • logiciel libre et open source ;
  • découverte de sous-domaines à grande échelle ;
  • utilisation de nombreuses sources publiques ;
  • cartographie détaillée des infrastructures ;
  • suivi de l'évolution des actifs ;
  • export vers plusieurs formats ;
  • documentation riche et communauté active.

Ces fonctionnalités en font un outil de référence pour la reconnaissance en cybersécurité.

Limites

Comme tout outil de découverte d'actifs, Amass présente certaines limites :

  • les résultats dépendent des informations disponibles publiquement ;
  • certaines API peuvent nécessiter une configuration ou des clés d'accès pour obtenir les meilleurs résultats ;
  • les infrastructures très récentes ou volontairement discrètes peuvent être plus difficiles à cartographier ;
  • une interprétation humaine reste nécessaire pour distinguer les actifs pertinents des faux positifs.

Bonnes pratiques

Pour utiliser Amass efficacement :

  • limitez vos analyses aux organisations pour lesquelles vous disposez d'une autorisation ou à des programmes de Bug Bounty dont le périmètre est clairement défini ;
  • mettez régulièrement à jour vos sources de données et votre version de l'outil ;
  • combinez les résultats avec d'autres outils de reconnaissance afin d'obtenir une vision plus complète de la surface d'attaque ;
  • conservez un inventaire des actifs découverts afin de suivre leur évolution dans le temps.

Le respect du cadre légal est primordial. Les activités de reconnaissance doivent toujours être réalisées dans un contexte autorisé et conforme aux politiques de sécurité applicables.

Conclusion

Amass est aujourd'hui l'un des outils open source les plus performants pour la découverte d'actifs et la cartographie des infrastructures Internet. Grâce à ses nombreuses sources de collecte, à sa capacité de corrélation des données et à ses fonctions de visualisation, il aide les professionnels de la cybersécurité à mieux comprendre la surface d'attaque des organisations.

Utilisé dans le cadre d'audits autorisés, de programmes de Bug Bounty ou de la gestion continue des actifs, Amass constitue un allié précieux pour renforcer la visibilité sur les infrastructures exposées et améliorer la posture de sécurité d'une organisation.