Ann Arbor's Censys lance un moteur de recherche public mis à jour avec des mises à niveau majeures

Une carte des appareils, scannés par Censys, sur Internet à partir de mai 2021. // Avec l’aimable autorisation de Censys Censys, basé à Ann Arbor, le principal fournisseur de gestion de surface d’attaque (ASM), a annoncé le lancement d’une nouvelle version de son moteur de recherche public, qui indexe en permanence les services Internet sur plus de 2 500 ports, offrant une couverture 177 fois supérieure à celle de son service d’origine. « Lorsque nous avons lancé Censys en 2015, nous avons scanné 14 ports populaires.

Depuis lors, les chercheurs en sécurité ont montré que les services sont répartis sur un nombre considérable de ports et que les services changent presque constamment », explique Zakir Durumic, co-fondateur de Censys. « Nous avons conçu un nouveau moteur d’analyse qui analyse en continu un ensemble étendu de ports pour aider les défenseurs et les chercheurs à trouver de manière plus complète les problèmes de sécurité » Le nouveau moteur analyse les 100 principaux ports quotidiennement et les 2 500 principaux ports tous les dix jours sur tous les IPv4 publics hôtes – qui représentent des protocoles d’interfaçage réseau individuels – résultant en la recherche de près de quatre fois plus de services que la plate-forme d’origine, et 85 pour cent de plus que les services concurrents. Les autres améliorations majeures apportées au moteur incluent une actualisation quotidienne des services connus, un protocole automatique détection (APD) et plusieurs points de vue mondiaux, et intelligence open source (OSINT) pour les équipes de sécurité défensives et offensives.

Ces outils aident les équipes à mieux détecter les menaces et découvrir les actifs. Le service analyse désormais depuis les États-Unis, l’Europe et l’Asie, ce qui permet à Censys de fournir une visibilité sur près de 99 % d’Internet. Il utilise également la nouvelle technologie APD pour identifier le protocole standard sur chaque port, ce qui lui permet de rechercher un port non standard et d’identifier plus de résultats.

Deux améliorations mineures incluent une recherche d’hôte plus rapide et un stockage de données d’hôte historique. Censys Search 2.0 offrira un niveau communautaire gratuit et des niveaux professionnels payants.