رسم خريطة لتعرض المؤسسة وبنيتها التحتية وعلاقاتها الرقمية.
جمع سلبي فقط: DNS وسجلات الشهادات وWHOIS وأرشيفات الويب ووضع البريد. لا استغلال، ولا اختبار لبيانات الاعتماد، ولا فحص للمنافذ.
مصمَّم لـ: مزودو خدمات الأمن المدارة (MSSP)، وفرق DFIR وCTI، والفرق الحمراء.
نموذج عام
لم يُنشر بعد النموذج العام لحالة الاستخدام هذه. لا تُتاح النماذج إلا بعد اعتماد المحلل ومراجعة ثانية.
أين يتعثر العمل، والقسم الذي يعالج ذلك
- يسأل العملاء عمّا يمكن لشخص خارجي رؤيته قبل التعاقد معكم.
جرد الأصول
النطاقات والنطاقات الفرعية من سجلات الشهادات وDNS والأرشيفات، كل منها مع السجل الذي يُظهره.
- ترتبط الأصول بأشخاص ومؤسسات يغفل عنهم الجرد.
العلاقات الرقمية
تربط بيانات المسجلين والشهادات والاستضافة والنطاقات المشابهة الأصولَ ببعضها، ويستشهد كل رابط بسجله.
- يبدأ التصيد الاحتيالي بإعدادات بريد ضعيفة.
وضع البريد
SPF وDKIM وDMARC كما هي منشورة، مع ما تتيحه كل ثغرة للمهاجم.
- قائمة بمواطن التعرض ليست خطة.
إجراءات التخفيف
تتحول كل نتيجة إلى خطوة يمكن لفريق تقنية المعلومات لدى العميل اتخاذها.
الأسعار
اطلب تحقيقًا واحدًا، أو نفّذ التحقيقات ضمن خطة على المنصة.
- الانكشاف السيبرانيسطح الهجوم الخارجي لمؤسسة واحدة، وبيانات الاعتماد المسربة، ووضع البريد.
- 2,990 US$
- تحقيق معقد / متعدد الكياناتكيانات متعددة، وسلاسل المستفيد الحقيقي النهائي (UBO)، وولايات قضائية، وتوسّع متكرر، بنطاق يُحدَّد معكم.
- ابتداءً من 9,900 US$