Knowledge Base

Subdomain takeover: безопасная инвентаризация

Почему это неочевидно

Категория: Web App Security · Риск: high

Почему это неочевидно

Subdomain takeover часто появляется после удаления проекта в GitHub Pages, Heroku, Azure, Netlify, Vercel или другом SaaS, когда DNS-запись остаётся. Риск не в самом CNAME, а в том, что внешний ресурс больше не принадлежит команде.