Le discovery Certificate Transparency consentono di identificare i sottodomini a partire dai log pubblici di emissione dei certificati TLS.
Completano le discovery di enumerazione DNS elencando i sottodomini per i quali è stato emesso un certificato valido, anche se non compaiono nei dizionari di enumerazione DNS.
Discovery Certificate Transparency
La discovery interroga le fonti pubbliche di dati Certificate Transparency per elencare tutti i sottodomini che hanno ottenuto un certificato TLS valido per il dominio specificato.
Ad esempio, per il dominio example.com, la discovery potrà trovare staging.example.com o portal.example.com se sono stati emessi certificati per questi sottodomini.
Per creare una discovery Certificate Transparency:
Accedere a Discovery, cliccare su Aggiungi e selezionare Certificate Transparency nella categoria Nomi di dominio.
Nel campo Target, indicare il FQDN di base.
Ad esempio:example.com.Facoltativo – Attivare la ricerca di domini vicini per includere i domini che condividono informazioni simili sul titolare.
- Configurare la modalità di discovery:
- Scegliere il tipo di indirizzo primario (indirizzo IP o nome di dominio) della discovery, utilizzato per la visualizzazione degli asset individuati.
Facoltativo – Indicare un periodo di ricorrenza (in giorni o in ore) per eseguire la discovery periodicamente.
Il valore0disattiva la ricorrenza.- Cliccare su Conferma.
Una volta avviata, la discovery interrogherà le fonti di dati Certificate Transparency ed elencherà tutti i sottodomini che dispongono di certificati TLS validi per il dominio specificato.
I risultati saranno disponibili nella sezione Discovery non appena il processo sarà terminato.
Limitazioni
Le discovery Certificate Transparency sono limitate ai certificati TLS emessi pubblicamente.
I sottodomini che utilizzano certificati privati o interni (ad esempio quelli firmati da un’autorità di certificazione interna) non compariranno nei risultati.
Allo stesso modo, i certificati wildcard rivelano solo il dominio principale e non i suoi singoli sottodomini.
Per una copertura completa dello spazio dei nomi di dominio, si consiglia di combinare le discovery Certificate Transparency con le discovery di enumerazione DNS e, se necessario, con le discovery WHOIS.