Exponierung, Infrastruktur und digitale Beziehungen einer Organisation kartieren.
Ausschließlich passive Erhebung: DNS, Zertifikatslogs, WHOIS, Webarchive und E-Mail-Sicherheitskonfiguration. Keine Ausnutzung von Schwachstellen, keine Tests von Zugangsdaten, keine Portscans.
Entwickelt für: MSSPs, DFIR- und CTI-Teams, Red Teams.
Untersuchung der Cyber-Exponierung beauftragenVertrieb kontaktieren
Öffentliches Beispiel
Das öffentliche Beispiel für diesen Anwendungsfall ist noch nicht veröffentlicht. Beispiele gehen erst nach Freigabe durch einen Analysten und einer zweiten Prüfung online.
Wo die Arbeit stockt, und der Abschnitt, der darauf antwortet
- Kunden fragen, was ein Außenstehender sehen kann, bevor sie Sie beauftragen.
Bestandsverzeichnis der Assets
Domains und Subdomains aus Zertifikatslogs, DNS und Archiven, jeweils mit dem Datensatz, der sie belegt.
- Assets sind mit Personen und Organisationen verbunden, die ein Inventar übersieht.
Digitale Beziehungen
Registranten, Zertifikate, Hosting und ähnlich aussehende Domains verbinden Assets miteinander, und jede Verbindung nennt ihren Datensatz.
- Phishing beginnt mit schwachen E-Mail-Einstellungen.
E-Mail-Sicherheitskonfiguration
SPF, DKIM und DMARC wie veröffentlicht, mit dem, was jede Lücke einem Angreifer ermöglicht.
- Eine Liste von Exponierungen ist noch kein Plan.
Gegenmaßnahmen
Jede Feststellung wird zu einem Schritt, den das IT-Team des Kunden umsetzen kann.
Preise
Beauftragen Sie eine einzelne Untersuchung oder führen Sie sie mit einem Plattformtarif durch.
- Cyber-ExponierungDie externe Angriffsfläche einer Organisation, geleakte Zugangsdaten und E-Mail-Sicherheitskonfiguration.
- 2.990 $
- Komplexe Untersuchung / mehrere EinheitenMehrere Einheiten, UBO-Ketten, Rechtsordnungen und rekursive Pivots, gemeinsam mit Ihnen abgegrenzt.
- ab 9.900 $