한줄평
“자산 정찰이 필요한 보안 담당자·펜테스터에게 적합합니다. 반드시 권한 있는 대상에만 써야 하고 출력이 방대해 정리 작업이 따릅니다.”
이런 분께 공격 표면을 조사하는 보안 담당자께
좋은 점
- 다양한 출처를 묶어 폭넓게 자산 발견
- 보안 진단 정찰 표준급 도구
아쉬운 점
- 결과가 방대해 후처리·검증이 필요
- 허가된 대상에만 사용해야 함
어매스 소개
OWASP 의 명령줄(CLI) 보안 도구로, 공개 정보 수집과 능동 정찰을 결합해 대상 조직의 공격 표면과 외부 자산을 지도화합니다. 서브도메인·IP·연관 자산을 폭넓게 찾아내 자산 목록을 정리합니다. 모의 침투·보안 진단에서 정찰 단계에 널리 쓰이며 GUI 는 없습니다.