Knowledge Base
Subdomain takeover: безопасная инвентаризация
Почему это неочевидно
Категория: Web App Security · Риск: high
Почему это неочевидно
Subdomain takeover часто появляется после удаления проекта в GitHub Pages, Heroku, Azure, Netlify, Vercel или другом SaaS, когда DNS-запись остаётся. Риск не в самом CNAME, а в том, что внешний ресурс больше не принадлежит команде.