Uzbrucēji nesāk ar jūsu resursu uzskaiti. Viņi sāk ar sertifikātu žurnāliem, DNS vēsturi, koda repozitorijiem un nopludinātu datu kopām un parasti atrod sistēmu, par kuru neviens neatceras: testa vides kopiju, pirms trim gadiem veidotu mārketinga vietni, administrēšanas paneli aizmirstā apakšdomēnā.
Mēs šo pašu darbu paveicam pirmie. Apzināšana balstās uz publiskiem avotiem un neskar jūsu sistēmas. Atrasto iesniedzam jums, jūs apstiprināt, kas ir jūsu, un aktīvi pārbaudām tikai apstiprinātos resursus.
01Tvērums
Ko mēs testējam
Domēni un apakšdomēni, tostarp vēsturiskie ieraksti un sertifikātu caurskatāmības žurnāli
Adrešu telpa, mākoņresursi un satura piegādes konfigurācijas
Katru vājo vietu novērtējam pēc tā, ko uzbrucējs ar to varētu izdarīt, un pēc tā, cik iespējama ir tās izmantošana uzbrukumā, attiecīgos gadījumos izmantojot CVSS un EPSS.
Nepilnības klase, kas ir katra konstatējuma pamatā.
The MITRE Corporation
06Jautājumi
Jautājumi par šo pakalpojumu
Vai jums vajadzīga kāda piekļuve mūsu sistēmām?
Nē. Novērtējumu veicam no nepiederīgas personas pozīcijas. Jūs tikai apstiprināt, kuri no atrastajiem resursiem ir jūsu.
Ko jūs darāt ar atrastajiem nopludinātajiem piekļuves datiem?
Pierakstām, kur tie atrasti, un pārbaudām, vai tie atbilst jūsu pašreizējai paroļu politikai. Pieteikties ar tiem mēģinām tikai tad, ja testēšanas noteikumi to tieši atļauj. Sarakstu nododam pa drošu kanālu un pēc nodošanas iznīcinām.
Vai to var veikt nepārtraukti?
Jā. Uzbrukuma virsma mainās ar katru izvietošanu. Atkārtota apzināšana ar jauno resursu pārbaudi ir daļa no pakalpojuma „Nepārtraukta ielaušanās testēšana”.
AWS, Azure, Google Cloud un Kubernetes vides novērtējums: identitātes, tīkla atvērtība, datu krātuves un ceļi no pirmā atbalsta punkta līdz pilnai kontrolei.