Практика показывает, что внешний периметр почти всегда оказывается больше первоначального списка активов. Разбираем, как искать забытые домены, IP-адреса и сервисы через OSINT и какие источники стоит проверять в первую очередь.
Почему инвентаризация внешнего периметра никогда не заканчивается
Есть распространенное заблуждение: если в компании ведется реестр активов, значит, внешний периметр известен. На практике это почти всегда не так.
Реальный сетевой периметр почти всегда шире официального списка активов. Новые сервисы появляются через релизы, SaaS, подрядчиков, CI/CD, тестовые стенды, региональные команды и миграции. Старые DNS-записи и IP-адреса живут дольше, чем о них помнят владельцы. Часть активов создается вне центрального контроля и поэтому не попадает ни в CMDB, ни в Excel-инвентарь, ни в стандартные процессы управления кибербезопасностью.