Pemantauan Attack Surface
Proses pemantauan untuk mendeteksi port terbuka, teknologi yang digunakan, subdomain yang teridentifikasi, masa berlaku SSL dan domain, serta security headers pada target Anda.
Target yang dipilih akan dipindai menggunakan Attack Surface Monitoring. Pilih tool Attack Surface Monitoring.


Untuk menjadwalkan Attack Surface Monitoring, ikuti langkah berikut:
- Pilih frekuensi, waktu, zona waktu, dan jam untuk penjadwalan monitoring
- Klik Apply untuk memulai scan awal, pemindaian berikutnya berjalan sesuai jadwal yang dikonfigurasi
Dashboard Attack Surface Monitoring
Dashboard menampilkan ringkasan aset terdeteksi dan postur keamanannya, meliputi:
- Host Locations: peta dunia yang menampilkan lokasi host
- Port Services: grafik melingkar yang menampilkan port layanan terbuka (mis. HTTP, SSH, SMTP)
- Technology: word cloud yang menampilkan teknologi terdeteksi (mis. Nginx, Ubuntu, Bootstrap)
- Subdomains: bagian yang menunjukkan data subdomain (jika tersedia)
- Asset Table: daftar detail seperti alamat IP, hostname, jumlah port terbuka, teknologi yang digunakan, tanggal kedaluwarsa SSL dan domain, serta nilai security header
Antarmuka ini membantu pengguna memantau external attack surface, mendeteksi layanan yang terekspos, dan mengelola potensi kerentanan.
Klik ikon status untuk melihat jadwal monitoring, dan klik ikon roda gigi untuk memulai atau menghentikan monitoring.

Anda dapat melihat informasi lebih lanjut dengan klik tombol Details.

Web Tech Information : Menampilkan teknologi dan versinya (mis. web server, CDN, HTTP/3, PHP, Vue) yang digunakan target, beserta informasi CVE yang terkait dengan versi tersebut.
catatan- Anda dapat mengubah versi teknologi dengan klik ikon edit pada kolom versi.
- Anda juga akan menerima detail CVE sesuai versi teknologi yang dipilih. :::
Host Information : Menampilkan IP ter-resolve, port terbuka, layanan, status operasional, dan versi layanan yang terdeteksi.
Subdomains : Menampilkan subdomain yang ditemukan untuk domain target (berguna untuk pemetaan attack surface yang lebih luas).
catatanAnda dapat melakukan attack surface monitoring pada subdomain tertentu dengan klik ikon Action.
SSL Certificate Checker : Ringkasan detail sertifikat, termasuk SAN, issuer, masa berlaku, fingerprint, dan algoritma.
Security Headers : Menampilkan HTTP security headers yang ada atau belum ada, beserta status/nilainya (misalnya CSP, HSTS, X-Frame-Options, dll).
WHOIS Record : Menampilkan metadata registrasi domain, termasuk registrar, tanggal pembuatan/kedaluwarsa, name server, dan informasi kontak.