Reģ. Nr. 40203410806PVN LV40203410806

Tēma

Pieteikt konsultācijuPieteikt

1.05Drošības testēšana

Uzbrukuma virsmas pārvaldība

Nepārtraukta domēnu, apakšdomēnu, pakalpojumu, mākoņaktīvu un citu ārēji pieejamu sistēmu atklāšana, inventarizācija un pārbaude.

Starp periodiskiem novērtējumiem var parādīties jauni apakšdomēni, izstrādes vides, mākoņpakalpojumi un trešo pušu sistēmas. Ārējās uzbrukuma virsmas pārvaldība uztur aktuālu inventāru un uzrauga būtiskas izmaiņas no ārēja skatpunkta.

Automatizētu aktīvu atklāšanu apvienojam ar būtisko ekspozīciju manuālu pārbaudi. Tas samazina troksni un palīdz atšķirt informatīvas aktīvu izmaiņas no nepilnībām, ko var izmantot vai apvienot ar citiem konstatējumiem.

Rezultāts ir prioritizēts ārējās ekspozīcijas pārskats, kas ietver jaunatklātus aktīvus, atbildību, izmantojamību un novēršanas statusu. Tas papildina vienreizēju ielaušanās testēšanu, uzraugot izmaiņas starp pārbaudēm.

Kā tas notiek

  1. 01

    Sākotnējie dati un aktīvu atklāšana

    Nosakiet zināmos aktīvus un nepārtraukti atklājiet nezināmo internetam pieslēgto vidi.

  2. 02

    Tvēruma precizēšana un prioritizēšana

    Sasaistiet ekspozīcijas ar kritiskajiem aktīviem un sarindojiet pēc ietekmes.

  3. 03

    Pārbaude

    Drošības testēšanas speciālisti pārbauda, kuras atklātās nepilnības ir praktiski izmantojamas, tādējādi mazinot kļūdaini pozitīvus rezultātus.

  4. 04

    Novēršanas koordinēšana un uzraudzība

    Piešķiriet novēršanas atbildību un nepārtraukti brīdiniet par jaunām ekspozīcijām.

Komplekti

Pamata
Pamata ārējās uzbrukuma virsmas atklāšana un validēts ziņojums.
PaplašinātaisPopulārs
Nepārtraukta uzraudzība ar validētu prioritizāciju un brīdinājumiem.
Uzņēmumiem
Pilna CTEM programma ar pastāvīgu validāciju un pārvaldību.

Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu

ASM ir tik labs, cik labi ir tā pamatā esošie dati. Jūsējos mēs darbinām uz savas platformas – tāpēc atklāšana, validācija un uzraudzība ir iekļautas, nevis nodotas apakšuzņēmējiem.

Izmēģiniet šo scenāriju interaktīvi

Praktiska šā drauda 3D simulācija un skaidrojums, kā to pārbaudām klientu projektos.

Noderīgi rīki

Atzītie konstatējumi

Publiski atklājumi un lauka pētījumi, kuros šis darbs radīja citējamus, pārbaudāmus rezultātus.

KritiskumsAtradumsBrīdinājumsGads
J@IL-GPT: informācijas zagšanas ļaunatūra viltus ChatGPT rīkāWindows darbstacijas · ļaunprātīgs AI instalētājs2026-09-06
UpdraftPlus: PHP lūkas piegādes mēģinājumi, izmantojot CVE-2026-10795WordPress · UpdraftPlus attālinātā pārvaldība un spraudņu instalēšanaCVE-2026-10795 (atveras jaunā cilnē)2026-09-06
Honeypot, ko aplaupa: piektā daļa honeypot datplūsmas ir telefonijas krāpšana, nevis ielaušanāsInternetam pieejams VoIP / SIP (Asterisk PBX)2026
Parole ir pirkstu nospiedums: ko internets patiešām raksta paroļu uzlaušanāInternetam pieejami pakalpojumi (Telnet, SSH, SMB, RDP, VNC, SIP, datubāzes)2026
Savienojums nav eksploits: ko patiešām saturēja 27 dienas honeypot datplūsmasInternetam pieejami pakalpojumi (RDP, SMB, SSH, tīmeklis, VoIP)2026
threat-finder – atvērtā pirmkoda CVE skeneris aktīviem pakalpojumiemOffSeq atvērtā pirmkoda rīki2025

Visi pakalpojumi

Noteikt testa tvērumu

Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma