Kibernetinis saugumas
Atakos paviršiaus ir pažeidžiamumo stebėsena
Nuolatinis internete matomų išteklių, nutekėjusių prisijungimo duomenų ir panašių domenų aptikimas su patikrintais įspėjimais.
Apimtis
Ką stebime
Neįmanoma apsaugoti to, apie ką nežinote. Pamiršti testiniai serveriai, pasibaigę sertifikatai, nutekėję slaptažodžiai ir jūsų prekės ženklą imituojantys domenai atsiranda kas savaitę. Nuolat stebime jūsų išorinį atakos paviršių ir įspėjame tik tada, kai problemą patvirtina specialistas.
Domenai ir subdomenai
Nauji, pamiršti ir perėmimui pažeidžiami subdomenai.
Atviros paslaugos
Atviri prievadai, administravimo skydeliai ir pasenusi programinė įranga.
Sertifikatai ir el. paštas
Baigiantys galioti sertifikatai, SPF, DKIM ir DMARC.
Nutekėję prisijungimo duomenys
Įmonės paskyros, rastos viešuose nutekėjusių duomenų rinkiniuose.
Panašūs domenai
Jūsų prekės ženklą sukčiavimui imituojantys domenai.
Debesijos atvirumas
Viešos saugyklos ir paslaugos, susijusios su jūsų organizacija.
Kaip veikia stebėsena
Automatizuoti įrankiai randa signalus. Specialistas patikrina kiekvieną iš jų, prieš jums apie tai sužinant.
-
1
Aptikimas
Sudarome visko, kas internete susiję su jūsų organizacija, žemėlapį.
-
2
Pradinis lygis
Patvirtinate, kurie ištekliai yra jūsų ir kas svarbu.
-
3
Stebėsena
Nuolatiniai pokyčių ir naujų atvirumo atvejų patikrinimai.
-
4
Patikrinimas
Specialistas patvirtina kiekvieną įspėjimą.
-
5
Ataskaita
Mėnesinė tendencijų ataskaita ir ketvirtinis peržiūros pokalbis.
Ką gausite
- 01 Jūsų išorinio pėdsako išteklių sąrašas
- 02 Patikrinti įspėjimai su aiškiais tolesniais veiksmais
- 03 Pranešimai apie nutekėjusius prisijungimo duomenis
- 04 Mėnesinė atvirumo ataskaita
- 05 Ketvirtinė peržiūra su specialistu
Dažnai užduodami klausimai
Ar reikia ką nors įdiegti?
Ne. Stebėsenai naudojami vieši šaltiniai ir lengvi, neinvaziniai jūsų pačių internete pasiekiamų išteklių patikrinimai.
Kuo tai skiriasi nuo skverbties testavimo?
Skverbties testavimas yra išsami peržiūra konkrečiu laiko momentu. Stebėsena seka naujus atvirumo atvejus tarp testų, todėl niekas nelieka atviras mėnesių mėnesius.
Kas nutinka, kai randate nutekėjusių slaptažodžių?
Nedelsdami pranešame jūsų kontaktiniam asmeniui, kad paveiktų paskyrų slaptažodžiai būtų pakeisti. Šių slaptažodžių niekada nenaudojame.
Susiję
Žiniatinklio programų skverbties testavimas
OWASP standartus atitinkantis rankinis ir automatinis žiniatinklio programų, API ir autentifikavimo testavimas.
Sužinoti daugiauTinklo ir infrastruktūros testavimas
Vidinio ir išorinio tinklo vertinimai, Active Directory ir debesijos perimetro peržiūros.
Sužinoti daugiauMobiliųjų programų saugumas
iOS ir Android testavimas pagal OWASP MASVS, įskaitant atvirkštinę inžineriją.
Sužinoti daugiau