Subdomain Discovery

Les sous-domaines que vous ne connaissez pas sont ceux qui causeront l'incident que vous ne pouvez pas expliquer.

Chaque client a des sous-domaines qui ont été déployés sans ticket, oubliés après la fin d'un projet ou hérités d'un prédécesseur. Aideworks les découvre automatiquement — en apprenant les nouveaux préfixes de sous-domaine à partir des SAN de certificats SSL et de votre activité de surveillance — afin que votre couverture se développe aussi vite que votre infrastructure client.

Les sous-domaines qui n'ont jamais fait la liste de surveillance

Votre liste de surveillance reflète ce que vous saviez lors de sa configuration — pas ce qui existe actuellement. Ces lacunes ont tendance à surgir exactement au mauvais moment.

Le raccourci du développeur

test.client.nl a été déployé pour montrer à un partenaire un prototype d'intégration. Cela a fonctionné, alors ils ont continué à l'utiliser. Deux ans plus tard, il traite les paiements réels, a son propre certificat Let's Encrypt, et personne ne l'a ajouté à aucune liste de surveillance.

L'écart hérité

Vous avez repris un client auprès d'une autre agence. Vous avez reçu un document de remise énumérant le domaine principal et quatre sous-domaines. Trois mois plus tard, vous découvrez qu'il y en a en réalité onze — y compris vpn.client.nl et legacy.client.nl, tous deux face à Internet, aucun sur votre radar.

L'écart SAN

La liste des noms alternatifs du sujet d'un certificat SSL énumère exactement les sous-domaines actifs — car chacun devait être explicitement inclus dans le certificat. La plupart des outils de surveillance vérifient l'expiration du certificat. Aideworks lit les SAN et les utilise pour développer votre liste de découverte.

Une couverture qui se développe à chaque analyse — automatiquement

Aideworks ne teste pas seulement une liste statique. Il apprend. Chaque certificat SSL vérifié, chaque sous-domaine que vous ajoutez manuellement, chaque exécution d'analyse — chacun peut potentiellement révéler un préfixe qui est ajouté à la liste d'investigation globale pour tous vos domaines.

Apprend des SAN de certificats SSL

Lorsqu'Aideworks vérifie un certificat SSL et trouve des noms alternatifs du sujet avec des préfixes inconnus (shop.*, api.*, staging.*), ces préfixes sont automatiquement ajoutés à la liste d'investigation.

Apprend de votre activité de surveillance

Lorsque vous ajoutez manuellement un nouveau sous-domaine à la surveillance, son préfixe est enregistré et sondé sur tous les domaines de votre compte. Un préfixe découvert pour un client bénéficie à tous.

L'intelligence des préfixes couvre l'ensemble de votre compte

Les préfixes ne sont pas par domaine — ils sont au niveau du compte. Un préfixe appris du client A est sondé contre les clients B, C et D au prochain cycle d'analyse.

Nouveaux préfixes à chaque analyse

Au fur et à mesure que la liste d'investigation se développe, chaque analyse ultérieure couvre plus de terrain. La couverture s'étend automatiquement au fil du temps sans aucun travail manuel de votre équipe.

Moniteurs en un clic pour les nouvelles découvertes

Lorsqu'un nouveau sous-domaine actif est trouvé, vous êtes averti. À partir de la notification, ajoutez les moniteurs SSL, uptime et DNS pour le nouveau sous-domaine en un clic — sans reconfiguration nécessaire.

Auto-discovered prefixes

shop.*SSL SAN · clienta.nl
+ new
api.*SSL SAN · medicaloffice.eu
+ new
staging.*Manual add · retailbrand.nl
+ new
vpn.*SSL SAN · dentalpraktijk.nl
+ new
mail.*SSL SAN · logistics-bv.com
known
cdn.*Manual add · clienta.nl
known
auth.*SSL SAN · medicaloffice.eu
+ new
portal.*Manual add · retailbrand.nl
known

4 new prefixes added this scan

32 prefixes now probed across 14 domains

Discovery + SSL + Uptime

Chaque sous-domaine découvert peut être entièrement surveillé en un clic.

Trouver un sous-domaine n'est que la première étape. Aideworks facilite la mise en place immédiate de la surveillance des certificats SSL, des vérifications de disponibilité et de la détection des changements DNS — directement à partir de la notification de découverte, sans naviguer vers une page de paramètres séparée.

Les nouveaux destinataires d'alertes, les intervalles de vérification et les sélections de port héritent du domaine racine par défaut — donc ajouter un nouveau moniteur de sous-domaine ne prend que quelques secondes, pas des minutes. Votre couverture se développe aussi vite que votre infrastructure client.

🔍 New subdomain found

shop.clienta.nl

Discovered via SSL SAN · A record resolves · Active

Add monitors

Inherits settings from clienta.nl

Couverture que vous n'aviez pas besoin de configurer manuellement

Les sous-domaines les plus dangereux sont ceux que vous ne saviez pas ajouter. La découverte automatique ferme l'écart entre 'ce que nous surveillons' et 'ce qui existe réellement' — sans aucun travail d'audit manuel.

Plus intelligent avec chaque client que vous ajoutez

L'apprentissage des préfixes se fait au niveau du compte. Plus vous surveillez de domaines, plus votre liste d'investigation devient riche. Une agence avec 50 domaines clients a une capacité de découverte matériellement meilleure qu'une avec 5.

Aucun point aveugle dans la surface d'attaque

Chaque sous-domaine orienté vers Internet est une exposition potentielle à la sécurité. La découverte de sous-domaines vous donne une visibilité sur toute votre surface d'attaque — la base de toute posture de surveillance ou de sécurité sérieuse.

Works best alongside

Commencez à surveiller aujourd'hui

Domaines illimitées, vérifications manuelles toujours incluses. Chaque domaine que vous ajoutez bénéficie d'une version d'essai de 7 jours d'automatisation complète — sans carte de crédit requise.