Uzbrukuma virsmas pārvaldība
Nepārtraukta domēnu, apakšdomēnu, pakalpojumu, mākoņaktīvu un citu ārēji pieejamu sistēmu atklāšana, inventarizācija un pārbaude.
Starp periodiskiem novērtējumiem var parādīties jauni apakšdomēni, izstrādes vides, mākoņpakalpojumi un trešo pušu sistēmas. Ārējās uzbrukuma virsmas pārvaldība uztur aktuālu inventāru un uzrauga būtiskas izmaiņas no ārēja skatpunkta.
Automatizētu aktīvu atklāšanu apvienojam ar būtisko ekspozīciju manuālu pārbaudi. Tas samazina troksni un palīdz atšķirt informatīvas aktīvu izmaiņas no nepilnībām, ko var izmantot vai apvienot ar citiem konstatējumiem.
Rezultāts ir prioritizēts ārējās ekspozīcijas pārskats, kas ietver jaunatklātus aktīvus, atbildību, izmantojamību un novēršanas statusu. Tas papildina vienreizēju ielaušanās testēšanu, uzraugot izmaiņas starp pārbaudēm.
Kā tas notiek
-
01
Sākotnējie dati un aktīvu atklāšana
Nosakiet zināmos aktīvus un nepārtraukti atklājiet nezināmo internetam pieslēgto vidi.
-
02
Tvēruma precizēšana un prioritizēšana
Sasaistiet ekspozīcijas ar kritiskajiem aktīviem un sarindojiet pēc ietekmes.
-
03
Pārbaude
Drošības testēšanas speciālisti pārbauda, kuras atklātās nepilnības ir praktiski izmantojamas, tādējādi mazinot kļūdaini pozitīvus rezultātus.
-
04
Novēršanas koordinēšana un uzraudzība
Piešķiriet novēršanas atbildību un nepārtraukti brīdiniet par jaunām ekspozīcijām.
Komplekti
- Pamata
- Pamata ārējās uzbrukuma virsmas atklāšana un validēts ziņojums.
- Paplašinātais Populārs
- Nepārtraukta uzraudzība ar validētu prioritizāciju un brīdinājumiem.
- Uzņēmumiem
- Pilna CTEM programma ar pastāvīgu validāciju un pārvaldību.
Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu
ASM ir tik labs, cik labi ir tā pamatā esošie dati. Jūsējos mēs darbinām uz savas platformas – tāpēc atklāšana, validācija un uzraudzība ir iekļautas, nevis nodotas apakšuzņēmējiem.
- OffSeq Guard , atveras jaunā cilnēApskatīt
Nepārtraukti kartē jūsu ārējo pēdu – apakšdomēnus, sertifikātus, DNS un e-pasta autentifikāciju – un brīdina par ikdienas izmaiņām.
- OffSeq Threat Radar , atveras jaunā cilnēApskatīt
Sasaista atklātos aktīvus ar ievainojamību izlūkdatiem, lai prioritizētu nepilnības turpmākai pārbaudei.
- threat-finder , atveras jaunā cilnēApskatīt
Mūsu atvērtā koda izpildlaika skeneris apstiprina, kuras CVE ir aktīvas pakalpojumos, kas darbojas katrā resursdatorā, sakārtotas pēc tīkla ekspozīcijas.
- OffSeq Breach , atveras jaunā cilnēApskatīt
Atklāj noplūdušus piekļuves datus, kas saistīti ar jūsu domēniem – ko ekspozīcijas skeneri palaiž garām pavisam.
Izmēģiniet šo scenāriju interaktīvi
Praktiska šā drauda 3D simulācija un skaidrojums, kā to pārbaudām klientu projektos.
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- Drošības auditi
Identificējiet izmantojamas ievainojamības un nosakiet novēršanas prioritātes.
- Red team un uzbrucēja darbību emulācija
Pārbaudiet, vai organizācija spēj novērst, atklāt un apturēt uz konkrētu mērķi vērstu uzbrukumu.
- Sociālās inženierijas novērtējums
Novērtējiet noturību pret pikšķerēšanu, balss krāpniecību un citām sociālās inženierijas metodēm.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma