Reģ. Nr. 40203410806 PVN LV40203410806

Tēma

Pieteikt konsultāciju Pieteikt

3.05 Izpēte

OSINT un atvērto datu analīze

Strukturēts publiski pieejamās informācijas novērtējums par organizāciju, darbiniekiem, tehnoloģijām un piegādātājiem ar prioritizētiem pasākumiem ekspozīcijas mazināšanai.

Organizācijas atstāj publiskas pēdas domēnos, darbinieku profilos, dokumentos, koda repozitorijos, iepirkumu datos un infrastruktūras metadatos. Uzbrucēji šo informāciju izmanto mērķu izvēlei un uzbrukumu sagatavošanai.

Novērtējums aptver organizācijas digitālo nospiedumu, darbinieku ekspozīciju, tehniskās informācijas noplūdi, trešo pušu attiecības un publisko dokumentu metadatus. Konstatējumus pārbaudām un pārvēršam konkrētos novēršanas pasākumos.

01

Kā tas notiek

  1. 01

    Tvēruma noteikšana

    Nosakiet novērtējuma parametrus un prioritātes ar savām komandām.

  2. 02

    Datu vākšana

    Vāciet publisku izlūkdatu no meklētājiem, sociālajiem medijiem, repozitorijiem un tumšā tīkla.

  3. 03

    Ekspertu analīze

    Identificējiet kritiskos ekspozīcijas punktus un augsta riska noplūdes.

  4. 04

    Ziņošana

    Kopsavilkums, riska vērtēti secinājumi, pierādījumi un soli pa solim novēršana.

  5. 05

    Konsultācija

    Ekspertu vadīta sesija ieviešanas atbalstam.

02

Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu

Jūsu digitālā pēda ir tieši tas, ko mūsu platforma kartē katru dienu. Sadarbojoties ar mums, šie izlūkdati ir iekļauti analīzē – nevis atsevišķs abonements.

03

Izmēģiniet šo scenāriju interaktīvi

Praktiska šā drauda 3D simulācija un skaidrojums, kā to pārbaudām klientu projektos.

04

Biežāk uzdotie jautājumi

Ar ko OSINT analīze atšķiras no ielaušanās testa?

Ielaušanās testēšanā notiek mijiedarbība ar sistēmām un ievainojamības var tikt pārbaudītas ar kontrolētu izmantošanu. Savukārt OSINT analīzē pēta publiski un tiesiski pieejamu avotu informāciju, parādot, ko uzbrucējs varētu uzzināt pirms tiešas mijiedarbības ar mērķi.

Vai šī analīze traucēs mūsu darbību?

OSINT darbs galvenokārt ir pasīvs un izmanto publiski vai tiesiski pieejamus avotus. Ja kāda pārbaude varētu mijiedarboties ar mērķa pārvaldītu sistēmu, tā tiek atsevišķi norādīta un saskaņota tvēruma noteikšanas laikā, nevis uzskatīta par pilnīgi bezriska.

Kas mums jāsniedz novērtējumam?

Galvenokārt mums vajadzīgs jūsu organizācijas nosaukums, galvenie domēni un zīmoli. Papildu konteksts par konkrētām bažām palīdz pielāgot novērtējumu jūsu vajadzībām.

Vai paziņosiet, ja novērtējuma laikā atradīsiet kaut ko kritisku?

Jā. Kritiska ekspozīcija, kas rada tūlītēju risku, pēc pārbaudes tiek nekavējoties paziņota pa saskaņoto eskalācijas kanālu, negaidot gala ziņojumu.

Cik bieži jāveic OSINT analīze?

Vairumam organizāciju iesakām novērtējumus reizi ceturksnī, ar biežāku analīzi augsta riska nozarēs vai būtisku izmaiņu laikā (apvienošanās, iegādes, lielas produktu palaišanas u.c.).

05

Noderīgi rīki

06

Visi pakalpojumi

Noteikt testa tvērumu

[email protected] +371 2256 5353

Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma