公益安全行动 · 全网免费开放

EASM 外部攻击面公益安全检测

您无法保护看不见的数字资产。抢在黑客之前排查隐患,基于被动无害化扫描技术,为企事业单位提供零门槛、零负担的互联网暴露面洞察。

为什么发起公益安全检测?这是什么?

全面洞察企事业单位公网攻击面,厘清安全防御盲区,让安全回归纯粹与透明。

为什么需要检测?(Why)

影子资产成为主要攻破口

80% 的安全事件源于 IT 部门不知情的边缘子域名、测试接口及遗留公网系统。

云上配置漂移与凭证泄露

开发人员偶然暴露在 GitHub 上的数据库凭证或配置错误的 S3 存储桶威胁巨额数据安全。

主动扫描成本高昂且易伤业务

传统渗透或高压扫描代价高昂,且高暴破探查极易造成业务服务中断或误打报警。

公益检测能提供什么?(What)

100% 无害化被动探查承诺

仅基于公开证书透明度日志(CT)与 DNS 记录梳理,零请求、零业务侵入。

全景式资产画像与真实风险评级

自动过滤无害端口开销,只呈现真正影响安全的 TLS 过期、弱配置与未登记子域名。

数据高度脱敏与隐私保护

所有公共大盘展示信息进行严格 *** 遮罩,检测成果仅通过加密凭证下发给主体。

EASM 自动化攻击面探查 4 阶段

基于声明式 Stage Pipeline,全自动化完成资产摸排与无害化评估。

Stage 01

目标资产基线定义

接收目标主域名/IP,强制划定 safe_external 边界,拒绝一切暴破或可能引发业务中断的操作。

Stage 02

无害化被动挖掘

通过证书透明度(CT)日志、DNS 公开记录与端口被动识别,盘点未登记的子域名及暴露服务。

Stage 03

声明式插件化探查

调度轻量插件(如 subdomain-plugin),仅提取 Web 指纹与标准端口配置,无攻击侵入行为。

Stage 04

真实评级与脱敏报告

摒弃夸大威胁,准确过滤无害端口,输出高保真脱敏评估报告与针对性修复建议。

平台实操面板预览

包含资产申请列表大盘与透明化方法论规则控制台(已遮罩敏感数据)。

easm-platform.internal / dashboard

我的检测申请

账号体验周期: 30天免费试用
申请 ID检测目标 (已脱敏)状态提交时间操作
e1565c29..git***.example-corp.cn 报告生成中2026/07/13 12:18
cb1bd05d..sub***.partner-demo.cn 报告生成中2026/07/10 10:47
c36fc4e7..www.easm***.cn 已发布2026/07/10 01:51

期待您的加入与体验,让我们共同守护您的外部网络安全。

免费申请公益检测凭证