公益安全行动 · 全网免费开放
EASM 外部攻击面公益安全检测
您无法保护看不见的数字资产。抢在黑客之前排查隐患,基于被动无害化扫描技术,为企事业单位提供零门槛、零负担的互联网暴露面洞察。
倡议深度剖析
为什么发起公益安全检测?这是什么?
全面洞察企事业单位公网攻击面,厘清安全防御盲区,让安全回归纯粹与透明。
为什么需要检测?(Why)
影子资产成为主要攻破口
80% 的安全事件源于 IT 部门不知情的边缘子域名、测试接口及遗留公网系统。
云上配置漂移与凭证泄露
开发人员偶然暴露在 GitHub 上的数据库凭证或配置错误的 S3 存储桶威胁巨额数据安全。
主动扫描成本高昂且易伤业务
传统渗透或高压扫描代价高昂,且高暴破探查极易造成业务服务中断或误打报警。
公益检测能提供什么?(What)
100% 无害化被动探查承诺
仅基于公开证书透明度日志(CT)与 DNS 记录梳理,零请求、零业务侵入。
全景式资产画像与真实风险评级
自动过滤无害端口开销,只呈现真正影响安全的 TLS 过期、弱配置与未登记子域名。
数据高度脱敏与隐私保护
所有公共大盘展示信息进行严格 *** 遮罩,检测成果仅通过加密凭证下发给主体。
扫描引擎核心机制
EASM 自动化攻击面探查 4 阶段
基于声明式 Stage Pipeline,全自动化完成资产摸排与无害化评估。
Stage 01
目标资产基线定义
接收目标主域名/IP,强制划定 safe_external 边界,拒绝一切暴破或可能引发业务中断的操作。
Stage 02
无害化被动挖掘
通过证书透明度(CT)日志、DNS 公开记录与端口被动识别,盘点未登记的子域名及暴露服务。
Stage 03
声明式插件化探查
调度轻量插件(如 subdomain-plugin),仅提取 Web 指纹与标准端口配置,无攻击侵入行为。
Stage 04
真实评级与脱敏报告
摒弃夸大威胁,准确过滤无害端口,输出高保真脱敏评估报告与针对性修复建议。
控制台交互预览
平台实操面板预览
包含资产申请列表大盘与透明化方法论规则控制台(已遮罩敏感数据)。
easm-platform.internal / dashboard
我的检测申请
账号体验周期: 30天免费试用| 申请 ID | 检测目标 (已脱敏) | 状态 | 提交时间 | 操作 |
|---|---|---|---|---|
e1565c29.. | git***.example-corp.cn | 2026/07/13 12:18 | ||
cb1bd05d.. | sub***.partner-demo.cn | 2026/07/10 10:47 | ||
c36fc4e7.. | www.easm***.cn | 已发布 | 2026/07/10 01:51 |