דוח חקירת מודיעין סייבר
חקירת מודיעין סייבר ממפה את החשיפה הדיגיטלית החיצונית של ארגון או אדם מתוך איסוף פסיבי וציבורי: דומיינים, תשתית, תעודות, קוד ואחסון חשופים, פרטי גישה שדלפו ודומיינים מתחזים. לאחר מכן היא מחברת את התשתית לאנשים ולארגונים שמאחוריה והופכת כל חשיפה לצעד הפחתה.
מי מזמין אותו
- מנהלי אבטחת מידע וצוותי אבטחה המבקשים מבט מבחוץ פנימה
- MSSP, צוותי DFIR ו-CTI המעשירים התקשרות עם לקוח
- צוותי אבטחה ארגוניים המעריכים חשיפת מנהלים
- צוותי עסקאות המעריכים את מצב הסייבר של יעד לפני רכישה
שאלות שהוא עונה עליהן
מה גורם חיצוני יכול לראות ולנצל לגבי ארגון או אדם זה, וכיצד התשתית מתחברת לאנשים ולחברות שמאחוריה?
- אילו דומיינים, תת-דומיינים, אחסון ענן וסביבות SaaS שייכים לארגון זה?
- האם פרטי גישה של עובדים נמצאים בנתוני דליפות או ביומני גונבי מידע?
- האם קוד או סוד השייכים לארגון חשופים בפלטפורמות קוד ציבוריות?
- מי רשם את הדומיינים המתחזים האלה, ולמה עוד הם מקושרים?
- אילו חשיפות חשובות ביותר, ומה צריך ה-IT לעשות לגביהן?
היקף
- מצאי נכסים מיומני תעודות, DNS, DNS פסיבי, WHOIS וארכיוני אינטרנט
- ממשקי רשת, אפליקציות מובייל ותוספי דפדפן הקשורים לארגון
- פלטפורמות קוד, חיפוש קוד, ממצאי סודות ומאגרי קוד שנמחקו
- חשיפת אחסון ענן וסביבות SaaS
- חשיפה בדליפות וביומני גונבי מידע (אינדקסים ציבוריים של דליפות ומקורות של יומני גונבי מידע)
- אזכורים ברשת האפלה מאינדקסים ציבוריים לחיפוש באתרי onion
- דומיינים מתחזים ותצורת הדואר (SPF, DKIM, DMARC)
- הקשר IP, אירוח ו-ASN, עם מוניטין מפידים של איומים
- אנשים ופרטי קשר חשופים, כבנק מטרות הגנתי
- צעדי הפחתה לכל ממצא
- מפת דרכיםניטור אתרי הדלפה של כופרה וסחיטה
- מפת דרכיםניטור פורומים פליליים
לא כל מקור רלוונטי לכל נושא; הדוח מראה מה נבדק ומה לא.
לא כלול
- ניצול חולשות, בדיקת פרטי גישה או ניסיונות התחברות
- סריקת פורטים, ניחוש נתיבים או כל בדיקה חודרנית
- קריאת התוכן של אחסון או מאגרי קוד חשופים מעבר למה שמוכיח את החשיפה
- חשיפת סודות או סיסמאות בטקסט גלוי בדוח
- סריקת פגיעויות או מבדק חדירה
תוכן עניינים לדוגמה
- 01תקציר מנהלים
- 02מצאי נכסים
- 03ממשקי רשת, אפליקציות מובייל ותוספי דפדפן
- 04פלטפורמות קוד וממצאי סודות
- 05סביבות SaaS ואחסון ענן
- 06חשיפת פרטי גישה ונתונים
- 07אנשים ופרטי קשר חשופים
- 08בנק מטרות
- 09צעדי הפחתה
- 10היקף, שיטה, מגבלות ואינדקס ראיות
ראיות וודאות
כיצד מאומתות הראיות?
מה מונע מממצא חלש לעבור?
מחיר ותהליך
החל מ-2,990 $
מחיר התחלתי. ההיקף, תחומי השיפוט ועלויות ספקי הנתונים קובעים את הסכום הסופי, שמאושר לפני תחילת האיסוף.
- 1. הארגון שלכם נבדק לפני התיק הראשון שלו.
- 2. אתם מציינים את הדרישה, המטרה והבסיס החוקי; אנו מסכמים היקף ומחיר.
- 3. איסוף, ניתוח, בקרת איכות וחתימת אנליסט.
- 4. מסירה: דוח PDF ו-DOCX עם מצאי נכסים, בנק מטרות וצעדי הפחתה, חתום על ידי אנליסט.
זמן האספקה תלוי בהיקף ומוסכם יחד עם המנדט.
צריכים מודיעין ברמה הזו בתיק אמיתי?
פועל על OSINTTotal Cyber. דוגמאות שפורסמו נמצאות בדף הדוגמאות.
אותו מנוע, דרכים אחרות להשתמש בו
- Screen
סינון מודיעיני מהיר וניתן לשחזור של אנשים וחברות.
- Investigate
חקירות מעמיקות של אנשים, חברות, נכסים ורשתות.
- Cyber
תשתית, חשיפה והאנשים והחברות שמאחוריהן.