Recherchez vos cibles de pentest et conservez les preuves.
Recherchez les hôtes, enregistrements DNS, certificats et données WHOIS des cibles de votre pentest. Conservez les sources utiles et vos notes dans un engagement client pour que vos collègues puissent les examiner.

Étapes
Partir du périmètre convenu
Créez un client, puis un engagement avec les domaines couverts par la mission. Recherchez leurs hôtes, DNS, certificats et enregistrements WHOIS. Utilisez la recherche par organisation pour examiner d’autres noms, puis validez leur pertinence par rapport au périmètre autorisé.
Examiner les infrastructures liées
Utilisez Pivot pour suivre les liens DNS, certificats, identifiants de suivi ou favicons. Comparez les domaines candidats et ouvrez les enregistrements sous-jacents avant d’interpréter un lien. Distinguez les observations de vos conclusions.
Préparer le rapport client
Conservez les enregistrements utiles dans un engagement, ajoutez vos notes et préparez une version du rapport. Relisez-la avant publication. Des comptes clients nominatifs peuvent recevoir un accès au client concerné et une enveloppe de crédits pour leurs propres recherches.
Exemple : examiner un nom d’hôte inconnu
Une recherche de certificat révèle api.example.com. Inspectez ses hôtes et ses réponses DNS observés, confrontez le lien aux domaines déclarés par le client, puis conservez les sources de votre conclusion. Une favicon identique est une piste, pas une preuve d’appartenance au périmètre.
san:"api.example.com"Limites des données et du service
Les résultats ne confirment pas une vulnérabilité et n’autorisent pas à tester une cible hors du périmètre convenu. La couverture et la date des observations varient ; vérifiez l’état actuel avant toute action.
Questions pratiques
Est-ce un service de pentest automatisé ?
Non. L’outil accompagne la reconnaissance, la collaboration et la restitution. Les tests et leur validation restent à la charge de votre équipe.
Un consultant indépendant peut-il l’utiliser ?
Oui. Les forfaits individuels permettent un usage professionnel. Les organisations ajoutent clients, engagements, gestion des accès, comptes clients et facturation commune.
Outils et documentation
Autres guides
Suivez les changements sur les domaines de votre entreprise.
Organisez les domaines de votre entreprise, surveillez les observations DNS, hôtes et certificats, puis examinez les changements et préparez vos rapports.
MSSP et prestations récurrentesGérez la surveillance et les rapports de chaque client.
Séparez les recherches par client, attribuez des enveloppes de crédits et examinez les changements d’infrastructure avec rapports et historique des livraisons.
Équipes sécurité et automatisationInterrogez Profundis via l’API et MCP.
Connectez vos recherches d’infrastructure à vos outils via API et MCP. Utilisez des accès limités par client ou périmètre, des budgets et des webhooks signés.