OSINT un atvērto datu analīze
Strukturēts publiski pieejamās informācijas novērtējums par organizāciju, darbiniekiem, tehnoloģijām un piegādātājiem ar prioritizētiem pasākumiem ekspozīcijas mazināšanai.
Organizācijas atstāj publiskas pēdas domēnos, darbinieku profilos, dokumentos, koda repozitorijos, iepirkumu datos un infrastruktūras metadatos. Uzbrucēji šo informāciju izmanto mērķu izvēlei un uzbrukumu sagatavošanai.
Novērtējums aptver organizācijas digitālo nospiedumu, darbinieku ekspozīciju, tehniskās informācijas noplūdi, trešo pušu attiecības un publisko dokumentu metadatus. Konstatējumus pārbaudām un pārvēršam konkrētos novēršanas pasākumos.
Kā tas notiek
-
01
Tvēruma noteikšana
Nosakiet novērtējuma parametrus un prioritātes ar savām komandām.
-
02
Datu vākšana
Vāciet publisku izlūkdatu no meklētājiem, sociālajiem medijiem, repozitorijiem un tumšā tīkla.
-
03
Ekspertu analīze
Identificējiet kritiskos ekspozīcijas punktus un augsta riska noplūdes.
-
04
Ziņošana
Kopsavilkums, riska vērtēti secinājumi, pierādījumi un soli pa solim novēršana.
-
05
Konsultācija
Ekspertu vadīta sesija ieviešanas atbalstam.
Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu
Jūsu digitālā pēda ir tieši tas, ko mūsu platforma kartē katru dienu. Sadarbojoties ar mums, šie izlūkdati ir iekļauti analīzē – nevis atsevišķs abonements.
- OffSeq Breach , atveras jaunā cilnēApskatīt
Pārbauda atbalstītās noplūžu datu kopas, meklējot ar jūsu domēniem un darbiniekiem saistītus noplūdušus piekļuves datus un kontus.
- OffSeq Guard , atveras jaunā cilnēApskatīt
Kartē jūsu ārējo ekspozīciju – apakšdomēnus, sertifikātus, e-pasta autentifikāciju un trešo pušu izsekotājus – tā, kā to uzskaitītu uzbrucējs.
- OffSeq Threat Radar , atveras jaunā cilnēApskatīt
Salīdzina jūsu pakļautās tehnoloģijas ar globālo ievainojamību plūsmu, lai atzīmētu, kas ir izmantojams.
Izmēģiniet šo scenāriju interaktīvi
Praktiska šā drauda 3D simulācija un skaidrojums, kā to pārbaudām klientu projektos.
Biežāk uzdotie jautājumi
Ar ko OSINT analīze atšķiras no ielaušanās testa?
Ielaušanās testēšanā notiek mijiedarbība ar sistēmām un ievainojamības var tikt pārbaudītas ar kontrolētu izmantošanu. Savukārt OSINT analīzē pēta publiski un tiesiski pieejamu avotu informāciju, parādot, ko uzbrucējs varētu uzzināt pirms tiešas mijiedarbības ar mērķi.
Vai šī analīze traucēs mūsu darbību?
OSINT darbs galvenokārt ir pasīvs un izmanto publiski vai tiesiski pieejamus avotus. Ja kāda pārbaude varētu mijiedarboties ar mērķa pārvaldītu sistēmu, tā tiek atsevišķi norādīta un saskaņota tvēruma noteikšanas laikā, nevis uzskatīta par pilnīgi bezriska.
Kas mums jāsniedz novērtējumam?
Galvenokārt mums vajadzīgs jūsu organizācijas nosaukums, galvenie domēni un zīmoli. Papildu konteksts par konkrētām bažām palīdz pielāgot novērtējumu jūsu vajadzībām.
Vai paziņosiet, ja novērtējuma laikā atradīsiet kaut ko kritisku?
Jā. Kritiska ekspozīcija, kas rada tūlītēju risku, pēc pārbaudes tiek nekavējoties paziņota pa saskaņoto eskalācijas kanālu, negaidot gala ziņojumu.
Cik bieži jāveic OSINT analīze?
Vairumam organizāciju iesakām novērtējumus reizi ceturksnī, ar biežāku analīzi augsta riska nozarēs vai būtisku izmaiņu laikā (apvienošanās, iegādes, lielas produktu palaišanas u.c.).
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- Mākoņa drošības un stāvokļa novērtējums
Identificējiet mākoņvides konfigurācijas kļūdas, stāvokļa novirzes un privilēģiju paaugstināšanas ceļus.
- Kubernetes un konteineru drošība
Novērtējiet klasteru konfigurāciju, darba slodzes, noslēpumus un uzbrukuma ceļus.
- Proaktīva drošības uzraudzība
Nepārtraukta uzraudzība, draudu atklāšana un reaģēšanas atbalsts.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma