Angripare utgår inte från din förteckning över tillgångar. De utgår från certifikatloggar, DNS-historik, kodförråd och data från intrång, och oftast hittar de ett system som ingen minns: en kopia för staging, en marknadsföringswebbplats från för tre år sedan, en administrationspanel på en bortglömd subdomän.
Vi gör samma arbete först. Kartläggningen bygger på offentliga källor och rör inte dina system. Det vi hittar presenteras för dig, du bekräftar vad som är ditt, och bara de bekräftade tillgångarna undersöks aktivt.
01Omfattning
Vad vi testar
Domäner och subdomäner, inklusive historiska poster och Certificate Transparency-loggar
Varje exponering bedöms efter vad en angripare skulle kunna göra med den och hur sannolikt ett utnyttjande är, med CVSS och EPSS där de är tillämpliga.
Nej. Granskningen utförs från en utomståendes position. Du bekräftar bara vilka av de upptäckta tillgångarna som är dina.
Hur hanterar ni läckta inloggningsuppgifter som ni hittar?
Vi noterar var de hittades och undersöker om de följer din nuvarande lösenordspolicy. De används inte för att logga in om inte uppdragsreglerna uttryckligen tillåter det. Listan levereras via en säker kanal och förstörs efter överlämningen.
Kan det här pågå kontinuerligt?
Ja. Attackytan förändras vid varje driftsättning. Upprepad kartläggning med verifiering av nya tillgångar ingår i kontinuerlig penetrationstestning.
Externa och interna penetrationstester av nätverk och Active Directory: från en exponerad tjänst eller en enda arbetsstation till kontroll över domänen.
Granskning av miljöer i AWS, Azure, Google Cloud och Kubernetes: identiteter, exponering mot nätverket, datalager och vägar från ett fotfäste till full kontroll.