Angripere starter ikke med oversikten din over systemer. De starter med sertifikatlogger, DNS-historikk, koderepositorier og lekkede data fra innbrudd, og de finner som regel et system som ingen husker: en kopi i et staging-miljø, et markedsføringsnettsted fra tre år siden, et administrasjonspanel på et glemt underdomene.
Vi gjør det samme arbeidet først. Kartleggingen bygger på offentlige kilder og berører ikke systemene dine. Det vi finner, legges frem for deg, du bekrefter hva som er ditt, og bare de bekreftede systemene undersøkes aktivt.
01Omfang
Hva vi tester
Domener og underdomener, inkludert historiske oppføringer og Certificate Transparency-logger
Adresseområder, skyressurser og konfigurasjoner for innholdslevering
Trenger dere noen form for tilgang til systemene våre?
Nei. Vurderingen utføres fra posisjonen til en utenforstående. Du bekrefter bare hvilke av systemene vi har funnet, som er dine.
Hvordan håndterer dere lekket påloggingsinformasjon som dere finner?
Vi registrerer hvor den ble funnet, og kontrollerer om den følger den gjeldende passordpolicyen din. Den brukes ikke til å logge inn med mindre reglene for gjennomføring uttrykkelig tillater det. Listen leveres gjennom en sikker kanal og destrueres etter overleveringen.
Kan dette kjøres kontinuerlig?
Ja. Angrepsflaten endres med hver utrulling. Gjentatt kartlegging med verifisering av nye systemer er en del av kontinuerlig penetrasjonstesting.
Vurdering av AWS-, Azure-, Google Cloud- og Kubernetes-miljøer: identiteter, eksponering i nettverket, datalagre og veier fra et første fotfeste til full kontroll.