Fiche de référence sur la gestion de la surface d'attaque open-source publiée

Un développeur a publié une feuille de triche open-source pour la gestion de la surface d'attaque, qui a commencé comme des notes personnelles et a évolué en une référence structurée. Le projet se concentre sur la mise en œuvre pratique de l'ASM plutôt que sur des concepts théoriques.
Ce qui est inclus
La feuille de triche couvre plusieurs domaines clés de la gestion de la surface d'attaque :
- Découverte d'actifs inconnus
- Suivi de l'infrastructure exposée
- Outils de reconnaissance et d'énumération
- Flux de travail d'automatisation simples
- Livres recommandés et ressources d'apprentissage
Processus de développement
Le développeur a utilisé Claude AI pour aider à organiser les sections, développer les explications et structurer la documentation pour qu'elle ressemble davantage à un guide plutôt qu'à des notes éparses. Le dépôt comprend des notes de mise en œuvre et des flux de travail pour démarrer avec les programmes ASM.
Détails du projet
La feuille de triche est disponible en tant que dépôt GitHub et dispose d'un site de démonstration hébergé à https://asm-cheatsheet.vercel.app/. Le développeur indique qu'il est ouvert à l'expansion de la ressource en fonction des retours et des cas d'utilisation de la communauté.
📖 Read the full source: r/ClaudeAI
👀 See Also

Exploration des risques liés à l'utilisation d'un compte Google avec Gemini-Cli et l'abonnement Gemini Pro
Gemini-Cli et votre abonnement Gemini Pro pourraient présenter certains risques pour votre compte Google. Voici ce que vous devez savoir sur les vulnérabilités potentielles lors de l'utilisation de ces outils d'IA.

Concepts de sécurité pour le codage Vibe avec Claude Code : Authentification, Autorisation et Application
Un ingénieur senior décompose l'authentification, l'autorisation et l'application des règles pour les applications codées par vibes, avec une métaphore d'hôtel – et comment demander aux agents IA de vérifier la sécurité.

SupraWall MCP Plugin Bloque les Attaques par Injection de Prompt sur les Agents IA Locaux
SupraWall est un plugin MCP qui intercepte et bloque les tentatives d'exfiltration de données sensibles par des agents d'IA, comme démontré lors d'un défi d'équipe rouge où il a empêché des fuites d'identifiants via des attaques par injection de prompt.

Instances de Paperclip non sécurisées exposant des tableaux de bord en direct via la recherche Google
Un utilisateur de Reddit a découvert un tableau de bord Paperclip en direct avec toutes les données organisationnelles indexées par Google après avoir recherché une erreur. L'instance était exposée publiquement sans authentification, révélant les organigrammes, les conversations des agents, les affectations de tâches et les plans d'affaires.