본문 바로가기
🛡️ 보안·백신무료오픈소스

어매스

OWASP Amass

공격 표면 매핑·자산 탐색

한줄평

자산 정찰이 필요한 보안 담당자·펜테스터에게 적합합니다. 반드시 권한 있는 대상에만 써야 하고 출력이 방대해 정리 작업이 따릅니다.

이런 분께 공격 표면을 조사하는 보안 담당자께

좋은 점

  • 다양한 출처를 묶어 폭넓게 자산 발견
  • 보안 진단 정찰 표준급 도구

아쉬운 점

  • 결과가 방대해 후처리·검증이 필요
  • 허가된 대상에만 사용해야 함

어매스 소개

OWASP 의 명령줄(CLI) 보안 도구로, 공개 정보 수집과 능동 정찰을 결합해 대상 조직의 공격 표면과 외부 자산을 지도화합니다. 서브도메인·IP·연관 자산을 폭넓게 찾아내 자산 목록을 정리합니다. 모의 침투·보안 진단에서 정찰 단계에 널리 쓰이며 GUI 는 없습니다.

제작사

owasp-amass · 공식 홈페이지