Cartographier l'exposition, l'infrastructure et les relations numériques d'une organisation.
Collecte passive uniquement : DNS, journaux de certificats, WHOIS, archives web et configuration de la messagerie. Aucune exploitation, aucun test d'identifiants, aucun scan de ports.
Conçu pour : MSSP, équipes DFIR et CTI, red teams.
Commander une enquête d'exposition cyberContacter l'équipe commerciale
Exemple public
L'exemple public pour ce cas d'usage n'est pas encore publié. Les exemples ne sont mis en ligne qu'après validation par un analyste et une seconde relecture.
Là où le travail bloque, et la section qui y répond
- Avant de vous engager, les clients veulent savoir ce qu'un tiers peut voir.
Inventaire des actifs
Domaines et sous-domaines issus des journaux de certificats, du DNS et des archives, chacun avec l'enregistrement qui l'atteste.
- Les actifs sont liés à des personnes et organisations qu'un inventaire ne voit pas.
Relations numériques
Titulaires, certificats, hébergement et domaines similaires relient les actifs entre eux, et chaque lien cite son enregistrement.
- L'hameçonnage commence par une messagerie mal configurée.
Configuration de la messagerie
SPF, DKIM et DMARC tels que publiés, avec ce que chaque faille permet à un attaquant.
- Une liste d'expositions n'est pas un plan.
Mesures correctives
Chaque constat devient une action que l'équipe informatique du client peut mettre en œuvre.
Tarifs
Commandez une enquête, ou menez-les avec une offre de plateforme.
- Exposition cyberLa surface d'attaque externe d'une organisation, ses identifiants divulgués et la configuration de sa messagerie.
- 2 990 $US
- Enquête complexe / multi-entitésPlusieurs entités, chaînes de bénéficiaires effectifs, juridictions et pivots récursifs, périmètre défini avec vous.
- à partir de 9 900 $US