Dies ist eine alte Version des Dokuments!
Amass (OWASP Amass) ist ein Open-Source Recon/Asset-Discovery Tool, das die extern sichtbare Angriffsfläche einer Organisation kartiert – vor allem durch Subdomain-Enumeration und das Sammeln von OSINT- und DNS-Informationen. Amass ist kein klassischer Schwachstellen-Scanner wie OpenVAS/Nessus. Es beantwortet eher: „Welche Domains/Subdomains/Assets gehören zu uns und sind von außen erreichbar?“. Diese Liste scannt man danach mit Vulnerability-Tools.