Zum Inhalt springen

Exponierung, Infrastruktur und digitale Beziehungen einer Organisation kartieren.

Ausschließlich passive Erhebung: DNS, Zertifikatslogs, WHOIS, Webarchive und E-Mail-Sicherheitskonfiguration. Keine Ausnutzung von Schwachstellen, keine Tests von Zugangsdaten, keine Portscans.

Entwickelt für: MSSPs, DFIR- und CTI-Teams, Red Teams.

Untersuchung der Cyber-Exponierung beauftragenVertrieb kontaktieren

Öffentliches Beispiel

Das öffentliche Beispiel für diesen Anwendungsfall ist noch nicht veröffentlicht. Beispiele gehen erst nach Freigabe durch einen Analysten und einer zweiten Prüfung online.

Wo die Arbeit stockt, und der Abschnitt, der darauf antwortet

Kunden fragen, was ein Außenstehender sehen kann, bevor sie Sie beauftragen.

Bestandsverzeichnis der Assets

Domains und Subdomains aus Zertifikatslogs, DNS und Archiven, jeweils mit dem Datensatz, der sie belegt.

Assets sind mit Personen und Organisationen verbunden, die ein Inventar übersieht.

Digitale Beziehungen

Registranten, Zertifikate, Hosting und ähnlich aussehende Domains verbinden Assets miteinander, und jede Verbindung nennt ihren Datensatz.

Phishing beginnt mit schwachen E-Mail-Einstellungen.

E-Mail-Sicherheitskonfiguration

SPF, DKIM und DMARC wie veröffentlicht, mit dem, was jede Lücke einem Angreifer ermöglicht.

Eine Liste von Exponierungen ist noch kein Plan.

Gegenmaßnahmen

Jede Feststellung wird zu einem Schritt, den das IT-Team des Kunden umsetzen kann.

Preise

Beauftragen Sie eine einzelne Untersuchung oder führen Sie sie mit einem Plattformtarif durch.

Cyber-ExponierungDie externe Angriffsfläche einer Organisation, geleakte Zugangsdaten und E-Mail-Sicherheitskonfiguration.
2.990 $
Komplexe Untersuchung / mehrere EinheitenMehrere Einheiten, UBO-Ketten, Rechtsordnungen und rekursive Pivots, gemeinsam mit Ihnen abgegrenzt.
ab 9.900 $