חקירות סייבר שמחברות תשתית לאנשים ולארגונים שמאחוריה.
OSINTTotal Cyber מצליבה דומיינים, כתובות IP, תעודות, תשתית היסטורית, פרטי גישה שדלפו, חשיפה ברשת האפלה וקשרים ארגוניים לגרף חקירה אחד עם ראיות מגובות מקור.
מדומיין אל האנשים שמאחוריו
מצאי של משטח תקיפה נעצר בנכס. חקירת סייבר ממשיכה הלאה: מהתשתית אל החשבונות, אל האנשים והחברות שמחזיקים בהם, וחזרה אל הנכס הבא. דפוס להמחשה:
- דומיין חשודדומה לדומיין של הלקוח, נרשם לאחרונהתשתית
- רישום ו-DNSרשומת RDAP והיסטוריית DNS פסיביתתשתית
- IP ותעודהאירוח משותף, ASN ורשומות שקיפות תעודותתשתית
- דוא״ל וחשבוןדוא״ל הרושם משמש שוב בחשבון קוד ציבוריתשתית
- אדםהחשבון מיוחס לאדם מסוים, בעלי שם זהה הוחרגואדם
- חברההאדם מופיע כנושא משרה במרשם החברותחברה
- דירקטור קשורנושא משרה נוסף באותה חברהאדם
- דומיין שנידומיין בתעודה של החברה עצמהתשתית
- חשיפת פרטי גישהכתובות דוא״ל של עובדי הדומיין השני באינדקסים של דליפות ויומני גונבי מידעתשתית
- חשיפת ענן וקודדלי אחסון ציבורי ומאגר קוד הנקראים על שם המותגתשתית
כל שלב מפנה לרשומה שממנה הגיע. קשר שהוסק ולא תועד מסומן כהערכה, עם רמת הוודאות שלו.
חשיפה חיצונית
- דומיינים ותת-דומיינים מיומני תעודות, DNS וארכיוני אינטרנט
- ממשקי רשת שניתן להגיע אליהם בבקשה רגילה אחת, כפי שדפדפן היה עושה
- אחסון ענן וסביבות SaaS הקשורים למותג
- אפליקציות מובייל ותוספי דפדפן הנוקבים בשם הארגון
- פלטפורמות קוד ציבוריות, חיפוש קוד ומאגרי קוד שנמחקו
מודיעין תשתיות
- רשומות DNS והיסטוריית DNS פסיבית
- נתוני רישום WHOIS ו-RDAP
- בעלות על IP, אירוח ו-ASN
- קשרים בשקיפות תעודות
- שימוש חוזר בתשתית בין דומיינים
חשיפת דליפות ופרטי גישה
- מזהים של עובדים ומנהלים באינדקסים ציבוריים של דליפות
- חשיפה ביומני גונבי מידע (infostealer), המדווחת כמטא-נתונים בלבד
- סודות שנחשפו בקוד ציבורי, המדווחים ללא הסוד עצמו
רשת אפלה
- אזכורים של הארגון, הדומיינים והאנשים שלו באינדקסים ציבוריים לחיפוש באתרי onion
- מפת דרכיםניטור אתרי הדלפה של כופרה וסחיטה
- מפת דרכיםניטור פורומים פליליים
מותג והתחזות
- דומיינים מתחזים ודומיינים בשגיאות הקלדה שנרשמו
- תצורת הדואר (SPF, DKIM, DMARC) ומה כל פער מאפשר למתחזה לעשות
- אפליקציות מובייל ותוספי דפדפן שמשתמשים במותג
חשיפת מנהלים
- פרטי קשר וחשבונות ציבוריים של מנהלים הרלוונטיים לסיכון הארגוני
- חשבונות שדלפו והתחזות למנהלים מסוימים
- קשרים בין הזהויות של מנהלים לתשתית החברה
חקירת תשתית איומים
- דומיינים, כתובות IP ותעודות המקושרים לנכס חשוד
- הקשר מוניטין ו-IOC מפידים ציבוריים של איומים
- החשבונות, האנשים והחברות שמאחורי התשתית, היכן שהראיות תומכות בקשר
העשרת אירועים
- הקשר חיצוני והיסטוריית תשתית עבור דומיין או IP מאירוע
- גרף קשרים מהאינדיקטור אל הארגונים והאנשים שסביבו
- ראיות התומכות בהשערת ייחוס או סותרות אותה
מודיעין שרשרת אספקה
- לקוחות, אינטגרטורים וספקים שנוקבים בשם הארגון בנוכחות הציבורית שלהם
- חשיפת נתונים אצל צד שלישי המערבת את הארגון
- ספקים נבחרים הנחקרים עם אותם מודולים
איסוף פסיבי, תוצר הגנתי
OSINTTotal Cyber אינה סורק פגיעויות או מבדק חדירה. היא אינה מנצלת חולשות, אינה בודקת פרטי גישה, אינה סורקת פורטים ואינה מנחשת נתיבים. האיסוף פסיבי וציבורי, סודות בטקסט גלוי אינם נכללים בדוח, וכל ממצא מסתיים בצעד הפחתה שצוות ה-IT של הלקוח יכול לבצע.
חקירה חד-פעמית או מודיעין רציף
- מודיעין חיצוני רציף
- דומיינים, מנהלים וספקי מפתח מנוטרים נחקרים מחדש בתדירות יומית, שבועית או חודשית, עם מה שהשתנה מאז הגרסה הקודמת. החל מ-2,500 $ לחודש, בהתאם להיקף
Enterprise Cyber: היקף ניטור גדול יותר, גישת API ותמיכת אנליסטים שוטפת בחוזה שנתי. פנייה למכירות.
שאלות
מהי חקירת מודיעין סייבר?
מתי כדאי לארגון להשתמש בה?
מה אינו כלול?
האם יש דוגמה?
מתחילים מהנכס. מסיימים במי שעומד מאחוריו.
אותו מנוע, דרכים אחרות להשתמש בו
- Screen
סינון מודיעיני מהיר וניתן לשחזור של אנשים וחברות.
- Investigate
חקירות מעמיקות של אנשים, חברות, נכסים ורשתות.
- שירותי מודיעין
דוחות מוגמרים, הנמסרים על ידי האנליסטים שלנו.