🗺️ Peta Attack Surface
Petakan jejak publik sebuah domain: subdomain dari Certificate Transparency logs, rekaman DNS, kepemilikan (RDAP), hingga lokasi & pemilik infrastruktur IP. Semuanya pasif & legal — tanpa pemindaian aktif terhadap target. Dirancang untuk tim keamanan (audit permukaan serangan organisasi sendiri), penegak hukum (memahami infrastruktur secara sah), dan investigasi digital.
Tool ini perlu akun
Masuk atau daftar dulu untuk Peta Attack Surface — cukup 30 detik.
ℹ️ Cara Kerja & Batasan
100% pasif: tool ini tidak menyentuh target sama sekali — tidak ada port-scan, tidak ada percobaan login, tidak ada paket khusus. Ia membaca arsip publik: sertifikat TLS yang sudah dipublikasikan ke Certificate Transparency logs, dataset host yang sudah terindeks publik, jawaban DNS publik, data kepemilikan domain di registri resmi (RDAP), serta informasi pendaftaran IP (ASN/geo). Setara membaca buku tamu yang memang dipajang di depan pintu.
Untuk siapa: tim keamanan (memetakan & mengamankan permukaan serangan organisasi sendiri), aparat penegak hukum (memahami infrastruktur secara sah dalam tugas), kejaksaan & pengacara (verifikasi kepemilikan domain, jejak infrastruktur, dan yurisdiksi data untuk perkara), serta peneliti keamanan.
Batasan yang jujur: hanya jejak yang pernah dipublikasikan yang terlihat — subdomain internal/rahasia tidak muncul; kelengkapan berbeda per domain (semakin ternama, semakin kaya datanya); data geo/ASN = lokasi pendaftaran IP, bukan lokasi fisik; RDAP bisa berbeda format antar TLD. Hasil di-cache 30 menit dan tidak disimpan.
Prinsip penggunaan: alat ini dibangun untuk pertahanan & investigasi yang sah. Pemindaian aktif (port scan, brute force) sengaja tidak disediakan — itu memerlukan izin tertulis pemilik dan dilakukan dengan alat khusus.